Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации

В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии, ведь под угрозой находятся миллионы ресурсов....
12:12, 07.12.2025
Источник: xakep.ru  
Рубрика: «Наука, Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

GPT-4 способен взламывать сайты, используя их уязвимостиGPT-4 способен взламывать сайты, используя их уязвимости Группа специалистов, желающих сохранить анонимность, провела серию экспериментов по взлому веб-сайтов, используя нейронную сеть GPT-4. Они направили ...

Nvidia устранила некоторые критические проблемы видеокарт GeForce с помощью экстренного обновления драйвераNvidia устранила некоторые критические проблемы видеокарт GeForce с помощью экстренного обновления драйвера Nvidia выпустила обновление драйвера GeForce Hotfix Display Driver 576.15. Оно предназначено для устранения ряда проблем, связанных с некорректным сч ...

Выпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AIВыпуск Cloud Hypervisor 48.0 с запретом принятия кода, сгенерированного AI Представлен релиз гипервизора Cloud Hypervisor 48.0, созданного на основе компонентов проекта Rust-VMM, развиваемого при участии Intel, Alibaba, Amaz ...

Треть ML-разработчиков используют ИИ для написания программного кодаТреть ML-разработчиков используют ИИ для написания программного кода 94% специалистов в области машинного обучения активно применяют большие языковые модели. 31% из них уже поручают нейросетям написание программного ко ...

Первый в мире чат-бот ELIZA возрожден из 60-летнего компьютерного кодаПервый в мире чат-бот ELIZA возрожден из 60-летнего компьютерного кода Небольшая группа исследователей из США и Великобритании возродила код 60-летнего чат-бота по имени ELIZA, который, как полагают, был первым электронн ...

Экипаж спасательного аппарата АС-30 подтвердил готовность к выполнению задачЭкипаж спасательного аппарата "АС-30" подтвердил готовность к выполнению задач Спасательное судно "Георгий Козьмин" Тихоокеанского флота провело учения с глубоководным аппаратом "АС-30". Как уточнили в пресс-службе Минобороны РФ ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Критические потери ВСУ и удар по Maxx Pro: новости СВО к утру 9 сентябряКритические потери ВСУ и удар по Maxx Pro: новости СВО к утру 9 сентября В Минобороны России сообщили об успешных операциях в Днепропетровской области и об уничтожении американской бронемашины в ДНР. «Рамблер» собрал главн ...

Социальный фонд уточнил правила установки секретного кодаСоциальный фонд уточнил правила установки секретного кода Он понадобится для получения информации о выплатах и поддержке на горячей линии. Его нужно задать самостоятельно. Есть два варианта: комбинация из бу ...

DARPA развивает AI-транслятор для переписывания Си-кода на RustDARPA развивает AI-транслятор для переписывания Си-кода на Rust Управление перспективных исследовательских проектов Министерства обороны США (DARPA) представило проект TRACTOR (Translating All C to Rust), нацеленн ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

В Госдуме поставили под сомнение инициативу ЦБ по введению единого QR-кодаВ Госдуме поставили под сомнение инициативу ЦБ по введению единого QR-кода В думском комитете по защите конкуренции обнаружили в предложениях ЦБ признаки монополизма ...

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Старые стереотипы приводят к разводам: как сохранить семью, рассказала психологСтарые стереотипы приводят к разводам: как сохранить семью, рассказала психолог Многие стереотипы об отношениях между мужчинами и женщинами в современном обществе уже устарели. Сейчас привычные для прошлых поколений идеи о ролях ...

Google представила Opal  AI-инструмент для создания веб-приложений без кодаGoogle представила Opal — AI-инструмент для создания веб-приложений без кода Инструменты программирования на базе ИИ стали настолько популярны за последние месяцы, что практически каждая крупная технологическая компания либо и ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна с ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

В Красноярске приводят в порядок улицы после ремонта сетейВ Красноярске приводят в порядок улицы после ремонта сетей Заместитель главы города — руководитель департамента городского хозяйства и транспорта Александр Мацак проверил, как в Красноярске идет устране ...

Неврологи бьют тревогу: какие привычки в 40 лет приводят к деменции в 60Неврологи бьют тревогу: какие привычки в 40 лет приводят к деменции в 60 Скрытая опасность повседневных привычек Исследования нейробиологии и геронтологии показывают, что мозг человека обладает высокой пластичностью, но пр ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификацииУязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

Турция призвала к скорейшему выполнению резолюции СБ ООН о прекращении огня в ГазеТурция призвала к скорейшему выполнению резолюции СБ ООН о прекращении огня в Газе Турция выступает за скорейшее выполнение резолюции Совета Безопасности ООН о прекращении огня в секторе Газа. Об этом заявил главный советник президе ...

Представлена платформа моделирования для обучения роботов выполнению повседневных задачПредставлена платформа моделирования для обучения роботов выполнению повседневных задач Производительность инструментов искусственного интеллекта (ИИ), включая большие вычислительные модели для обработки естественного языка (НЛП) и алгор ...

Как маленькие шаги приводят к большим победам: секреты успешных людейКак маленькие шаги приводят к большим победам: секреты успешных людей 09:00, 06 июля 2024, автор: Кутман С.Как маленькие шаги приводят к большим победам: секреты успешных людейДостижение успеха – это не магия, а результ ...

В китайских чипах обнаружили критические уязвимостиВ китайских чипах обнаружили критические уязвимости Эксперты обнаружили уязвимости в микроконтроллерах GigaDevice, используемых в зарядных станциях и других устройствах. Было протестировано 11 чипов се ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Разделение кода kwin_x11 и kwin_wayland. Прекращение поддержки X11 в KDE 7Разделение кода kwin_x11 и kwin_wayland. Прекращение поддержки X11 в KDE 7 Разработчики композитного оконного менеджера kwin объявили о выносе из основной кодовой базы проекта компонентов, связанных с поддержкой протокола X1 ...

Как избежать долгов по кредитке Эти 5 ошибок обычно приводят к переплатеКак избежать долгов по кредитке? Эти 5 ошибок обычно приводят к переплате Специалисты перечислили ошибки, из-за которых можно погрязнуть в долгах по кредитной карте. Всё больше людей используют её, чтобы расплачиваться за п ...

МПК Алексин подтвердил готовность к выполнению задач по предназначениюМПК "Алексин" подтвердил готовность к выполнению задач по предназначению Экипаж малого противолодочного корабля "Алексин" завершил сдачу курсовой задачи К-2, в ходе которой выполнил артиллерийские стрельбы по морским и воз ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Сатья Наделла: ИИ пишет от 20 до 30% кода для продуктов MicrosoftСатья Наделла: ИИ пишет от 20 до 30% кода для продуктов Microsoft Генеральный директор Microsoft Сатья Наделла заявил, что от 20 до 30% кода в некоторых проектах компании уже написаны не людьми, а искусственным инте ...

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулево ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Proton выпустила кроссплатформенное приложение для двухфакторной аутентификацииProton выпустила кроссплатформенное приложение для двухфакторной аутентификации Приложение позволяет синхронизировать 2FA-коды между всеми устройствами, избавляя пользователей от необходимости вручную восстанавливать доступ к сво ...

В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк ZedВ разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed Компания Zed Industries, разрабатывающая открытый редактор кода Zed, объявила об инвестировании в проект 35 млн долларов венчурным фондом Sequoia. С ...

Мусаев - о лимите: ограничения ни к чему хорошему не приводятМусаев - о лимите: ограничения ни к чему хорошему не приводят Главный тренер "Краснодара" Мурад Мусаев прокомментировал возможное ужесточение лимита на легионеров. ...

Выносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжиВыносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжи Сначала водолазы исследовали акватории. Там замеряли глубины и искали воронки, водовороты, выходы грунтовых вод и места, где течение превышает 0,5 м/ ...

Перечислены препараты, которые приводят к снижению слухаПеречислены препараты, которые приводят к снижению слуха Прием тех или иных препаратов может повысить риски возникновения тугоухости. В число таких препаратов входят четыре группы лекарственных средств, рас ...

Asus патчит критический обход аутентификации в семи моделях роутеровAsus патчит критический обход аутентификации в семи моделях роутеров Компания Asus выпустила обновление прошивки, в которой устранена уязвимость, затрагивающая сразу семь моделей роутеров и позволяющая удаленным злоумы ...

Минкультуры РФ одобрило идею дресс-кода для артистовМинкультуры РФ одобрило идею дресс-кода для артистов Ирина Филатова, депутат Госдумы РФ, сообщила о том, что Министерство культуры Российской Федерации одобрило предложение ввести дресс-код для музыкант ...

Триумфальная кода Парижа // Музыкальные достижения ОлимпиадыТриумфальная кода Парижа // Музыкальные достижения Олимпиады Музыка стала важнейшей драматургической составляющей церемоний открытия и закрытия Олимпиады 2024 года. О том, как спорт в эти недели взаимодействова ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Молодости тоже нужен стандарт // Юных политиков приводят к общему знаменателюМолодости тоже нужен стандарт // Юных политиков приводят к общему знаменателю Власти унифицируют работу молодежных парламентов в российских регионах — стандарт их деятельности уже закреплен в нормативах 54 регионов, сообщил пре ...

GitHub запустил бесплатную версию Copilot для автодополнения кодаGitHub запустил бесплатную версию Copilot для автодополнения кода Принадлежащий Microsoft сервис для разработчиков программного обеспечения GitHub объявил о выходе бесплатной версии ИИ-инструмента автодополнения код ...

МВД предупредило об уязвимости WhatsApp для автоматического шпионажаМВД предупредило об уязвимости WhatsApp для автоматического шпионажа В системе безопасности мессенжера WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещенной в РФ) обнаружили проблему, которая п ...

СМИ узнали об уязвимости сайта ведомства Илона МаскаСМИ узнали об уязвимости сайта ведомства Илона Маска Сайт департамента эффективности правительства (DOGE) США, созданный для документирования работы команды предпринимателя и главы ведомства Илона Маска ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Бойцы БАРС  Брянск приводят в порядок памятники и воинские захороненияБойцы БАРС – Брянск приводят в порядок памятники и воинские захоронения Бойцы БАРС – Брянск приводят в порядок памятники и воинские захоронения, совершая вклад в сохранение памяти о Великой Победе и о тех, кто не вернулся ...

Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификацииТонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации При слове «криптография» все обычно сразу думают о шифровании, то есть сохранении данных в секрете. Но не менее важна и подлинность: гарантия того, ч ...

Красноярск приводят в порядок после ливня более 100 сотрудников коммунальных и дорожных службКрасноярск приводят в порядок после ливня более 100 сотрудников коммунальных и дорожных служб В Красноярске коммунальные и дорожные службы незамедлительно приступили к устранению последствий сильных ветра и ливня. ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Соединяет берега: понтонная рота Фокусника готовится к выполнению боевой задачиСоединяет берега: понтонная рота «Фокусника» готовится к выполнению боевой задачи В ходе специальной военной операции военнослужащие 16-ого инженерно-саперного полка проводят круглосуточные тренировки по развертыванию новейшей речн ...

React.js: компонентный подход к созданию современных веб-приложенийReact.js: компонентный подход к созданию современных веб-приложений В мире веб-разработки, где динамичность и интерактивность стали ключевыми требованиями к пользовательскому интерфейсу, на помощь приходит React.js — ...

Пересмотрена структура уникального кода мероприятия элемента госпрограммыПересмотрена структура уникального кода мероприятия элемента госпрограммы Приказ Минфина России от 1 октября 2025 г. N 137н “О внесении изменений в пункт 4 Порядка присвоения уникального кода мероприятия (результата) структ ...

Rust опередил C/C по объёму кода, добавляемого в платформу AndroidRust опередил C/C++ по объёму кода, добавляемого в платформу Android Компания Google подвела итоги использования компонентов на языке Rust в платформе Android. Стратегия по внедрению в Android методов безопасной разраб ...

В компании Газинформсервис проанализировали критические RCE-уязвимости в экосистеме React/Next.jsВ компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме... ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Ошибки антифрод-систем приводят к блокировке переводов  киберэксперт УльяновОшибки антифрод-систем приводят к блокировке переводов — киберэксперт Ульянов Банковские системы не могут полностью исключить ошибки при проверке переводов, из-за чего даже легальные операции клиентов иногда блокируются. Об это ...

В МВД назвали фразы мошенников для получения кода от ГосуслугВ МВД назвали фразы мошенников для получения кода от «Госуслуг» Мошенники для получения кода авторизации на портале «Госуслуги» выдают себя за работников маркетплейсов, служб доставки и разных служб. Они использую ...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификацииУязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Juniper экстренно патчит уязвимость обхода аутентификацииJuniper экстренно патчит уязвимость обхода аутентификации Компания Juniper Networks выпустила экстренное обновление для устранения критической уязвимости CVE-2024-2973 (10 баллов из 10 возможных по шкале CVS ...

Ливневые колодцы приводят в порядок в БиробиджанеЛивневые колодцы приводят в порядок в Биробиджане Для улучшения работы ливнёвок в летний период, специалисты занимаются очисткой колодцев в Биробиджане от иловых наслоений, песка и прочего мусора, со ...

Названо пять ошибок в уходе за кожей летом, которые приводят к акнеНазвано пять ошибок в уходе за кожей летом, которые приводят к акне Летом уход за кожей становится особенно важным из-за воздействия жары, ветра и морской воды. Незнание основных правил может привести к серьёзным проб ...

HTC упрощает создание метавселенной и игр без кода с помощью Viverse CreateHTC упрощает создание метавселенной и игр без кода с помощью Viverse Create Тайваньская технологическая компания HTC выпустила приложение «Viverse Create» для своей платформы Viverse, с помощью которого можно созд ...

НСПК планирует завершить внедрение универсального QR-кода в октябреНСПК планирует завершить внедрение универсального QR-кода в октябре В рамках пилота его уже применяют 22 банка и 86 тыс. торговых точек, отметил гендиректор Дмитрий Дубынин ...

В Твери к 80-ой годовщине Победы в Великой Отечественной войне приводят в порядок братские захороненияВ Твери к 80-ой годовщине Победы в Великой Отечественной войне приводят в порядок братские захоронения Как сообщили в администрации Твери, в Центральном районе города, в парке Победы, отлито бетонное основание ступеней Пантеона Памяти, которые затем бу ...

В JavaScript-платформе Bun добавлена поддержка вызова кода на языке СиВ JavaScript-платформе Bun добавлена поддержка вызова кода на языке Си В платформе Bun, развиваемой в качестве альтернативы Node.js и предназначенной для обособленного выполнения приложений, написанных на языках JavaScri ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Банки объединяются: что ждать от нового супер-QR-кодаБанки объединяются: что ждать от нового супер-QR-кода? Крупнейшие российские банки — Сбер, Альфа-Банк и Т-Банк — объединили свои усилия и подписали меморандум о создании консорциума для разработки инновац ...

В OpenSSH код аутентификации вынесен в отдельный процесс sshd-authВ OpenSSH код аутентификации вынесен в отдельный процесс sshd-auth Разработчики OpenSSH продолжили разделение sshd на несколько отдельных исполняемых файлов. На реализованном в мае первом этапе разделения из sshd в о ...

Программа Кода будущего будет расширенаПрограмма «Кода будущего» будет расширена В 2025 году уже в рамках нацпроекта «Экономика данных» Минцифры дополнит программу курсами по робототехнике и ИИ-технологиям, включим профессиональны ...

FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификацииFIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации Для подписчиковВ этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы ...

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимостиОбновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Яндекс запустил сервис для создания валентинок при помощи кода«Яндекс» запустил сервис для создания валентинок при помощи кода 14 февраля — день всех влюбленных и день компьютерщика. К этой дате «Яндекс» запустил сервис для создания валентинок... ...

Мыши приводят в чувство упавших в обморок сородичейМыши приводят в чувство упавших в обморок сородичей Мыши обладают поразительными интеллектуальными способностями: они способны запоминать сложные маршруты в лабиринтах, безошибочно узнавать своих сород ...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLabУязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Гатчину приводят в порядок перед наступлением летаГатчину приводят в порядок перед наступлением лета 29 апреля Гатчинский парк начинает работу для гостей после просушки. Здесь уже появились первые цветы. Садовники заканчивают работы по благоустройств ...

Сатья Наделла: искусственный интеллект пишет до 30% кода в MicrosoftСатья Наделла: искусственный интеллект пишет до 30% кода в Microsoft Генеральный директор Microsoft Сатья Наделла на конференции LlamaCon заявил, что от 20% до 30% кода, используемого в программном обеспечении компании ...

Гражданская авиация России вернулась к выполнению полетов по расписаниюГражданская авиация России вернулась к выполнению полетов по расписанию Минтранс указал руководителям авиапредприятий на анализ работы своих коллективов в нештатных ситуациях ...

Госдума РФ одобрила внедрение универсального QR-кодаГосдума РФ одобрила внедрение универсального QR-кода Ко­митет Гос­ду­мы РФ по фи­нан­со­вому рын­ку одоб­рил для при­нятия в пер­вом чте­нии за­коноп­роект о внед­ре­нии бан­ка­ми уни­вер­саль­но­го QR- ...

На Ставрополье приводят в порядок дорогу к Сенгилеевскому водохранилищуНа Ставрополье приводят в порядок дорогу к Сенгилеевскому водохранилищу В Ставропольском крае продолжается ремонт дороги туристического маршрута к Сенгилеевскому водохранилищу в рамках национального проекта «Инфраструктур ...

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnceHewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дед ...

В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не являетсяВ Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является С прошлого года в КНР проходила обкатку система присвоения всем пользователям Сети уникальных идентификаторов, которые формально их обезличивали и по ...

Белые хакеры проверят на уязвимости СберБизнес (12)Белые хакеры проверят на уязвимости СберБизнес (12+) (12+) Интернет-банк для индивидуальных предпринимателей и юрлиц СберБизнес вошёл в программу Sber Bug Bounty на BI.ZONE Bug Bounty ― платформе по про ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Обновления Windows повреждают данные и приводят к сбоям некоторых SSD и HDDОбновления Windows повреждают данные и приводят к сбоям некоторых SSD и HDD Пользователи сообщают, что недавние обновления для Windows 11 24H2 могут вызывать повреждение данных и сбои в работе некоторых моделей SSD и HDD. Mic ...

Овечкин  об отмене дресс-кода в НХЛ: Молодец, ГэриОвечкин — об отмене дресс-кода в НХЛ: «Молодец, Гэри» Российский нападающий «Вашингтона» Александр Овечкин прокомментировал отмену строгого дресс-кода и тестов на коньках в НХЛ с сезона-2026/27. ...

В России утвердили случаи использования QR-кода вместо паспортаВ России утвердили случаи использования QR-кода вместо паспорта В России ввели опцию замены паспорта на QR-код из Госуслуг для повседневных ситуаций вроде посещения кино или получения посыло. ...

Долгая кода // На MTV больше не будет музыкиДолгая кода // На MTV больше не будет музыки Компания Paramount сообщила о закрытии круглосуточного музыкального вещания канала MTV в Великобритании. Музыку перестанут крутить и другие региональ ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серв ...

Google переходит к публикации кода Android дважды в годGoogle переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схе ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Замена для WinAPI. Пишем раннер для шелл-кода на чистом .NETЗамена для WinAPI. Пишем раннер для шелл-кода на чистом .NET Для подписчиковЗачастую атакующие используют стандартные функции WinAPI для исполнения шелл‑кода. Все эти методы давным‑давно известны любому защитно ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Доктор назвал продукты, которые приводят к раку кишечникаДоктор назвал продукты, которые приводят к раку кишечника Избыток сахара и обработанного мяса в рационе повышает риск развития рака кишечника. Об этом в эфире программы "О самом главном" рассказал доктор Але ...

В многопользовательском редакторе кода Zed обеспечена поддержка LinuxВ многопользовательском редакторе кода Zed обеспечена поддержка Linux Команда разработчиков текстового редактора Zed объявила о реализации поддержки платформы Linux. Готовые сборки, подготовленные для архитектур x86_64 ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_moduleОбновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Пивоваров: Задавал также вопрос, зачем нужна ЭСК, если ее решения ни к чему не приводятПивоваров: «Задавал также вопрос, зачем нужна ЭСК, если ее решения ни к чему не приводят» Гендиректор московского «Динамо» Павел Пивоваров высказался о вопросе судейства в российском футболе. ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

В Великобритании заговорили об уязвимости национальной системы ПВОВ Великобритании заговорили об уязвимости национальной системы ПВО Нехватка средств ПВО делает Великобританию уязвимой перед ракетной атакой со стороны потенциального противника. Об этом сообщает ТАСС со ссылкой на б ...

В пяти популярных облачных сервисах нашли критические уязвимостиВ пяти популярных облачных сервисах нашли критические уязвимости Исследователи из ETH Zurich обнаружили критические уязвимости в пяти популярных сервисах хранения файлов в облаке со сквозным шифрованием (E2EE), угр ...

Казахстан одобрил общее использование с Россией телефонного кода 7Казахстан одобрил общее использование с Россией телефонного кода +7 В Казахстане с 2021 года шли дебаты по переходу на собственный телефонный код, однако в итоге власти решили отказаться от идеи, объяснив это финансов ...

Инженеры разработали механизм быстрой аутентификации устройств умного домаИнженеры разработали механизм быстрой аутентификации устройств умного дома Умные дома призваны облегчить жизнь, но вход в систему отдельных устройств часто остается обременительной задачей. Исследователи из ETH Zurich изучил ...

Курортный район стал лучшим по выполнению задач месячника по благоустройствуКурортный район стал лучшим по выполнению задач месячника по благоустройству В Северной столице с 1 по 15 ноября проводилось голосование осеннего месячника на сайте комитета по благоустройству. Курортный район стал лучшим по б ...

Звуки машин приводят к стрессуЗвуки машин приводят к стрессу Мы все знаем, что пение птиц и другие природные звуки очень полезны для здоровья. Они помогают успокоиться, могут помочь снизить давление, нормализов ...

Второй патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях  подробности без спойлеровВторой патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях — подробности без спойлеров Не успел постапокалиптический шутер с открытым миром S.T.A.L.K.E.R. 2: Heart of Chornobyl получить первый пострелизный патч, как разработчики из студ ...

ЕВРАЗ доверил ревизию кода искусственному интеллектуЕВРАЗ доверил ревизию кода искусственному интеллекту Третий Хакатон ЕВРАЗа привлек более 600 IT-специалистов со всей страны, а всего о нем узнали около 500 тыс. человек. В мероприятии участвовали как оп ...

Возобновлено соревнование по написанию запутанного кода на языке СиВозобновлено соревнование по написанию запутанного кода на языке Си После четырёхлетнего перерыва объявлено о возобновлении конкурса IOCCC (International Obfuscated C Code Contest), нацеленного на написание наиболее з ...

Уязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфоновУязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфонов Исследователи кибербезопасности нашли уязвимость в системе безопасности порта USB-C на iPhone 15 и 16 от Apple, что позволило им запустить модифициро ...

Обновление редактора кода CudaText 1.220.6Обновление редактора кода CudaText 1.220.6 Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.220.6, написанного с использованием Free Pascal и Lazarus. Редактор подде ...

S.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году  он устраняет наиболее критические проблемыS.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году — он устраняет «наиболее критические проблемы» Как и было обещано, первый в 2025 году патч для постапокалиптического шутера S.T.A.L.K.E.R. 2: Heart of Chornobyl от разработчиков из студии GSC Game ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OSХакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как тепер ...

Телефонные мошенники стали применять тактику двойного кодаТелефонные мошенники стали применять тактику «двойного кода» Телефонные мошенники стали применять новую тактику отвлечения внимания жертвы. Теперь в ходе телефонного разговора... ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

GeForce 576.02: новый драйвер NVIDIA устраняет критические ошибкиGeForce 576.02: новый драйвер NVIDIA устраняет критические ошибки Вместе с выходом GeForce RTX 5060 Ti (тест) , которая со среды доступна в продаже, NVIDIA выпустила новый драйвер — GeForce 576.02, необходимый для п ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

Уже 30 % программного кода Microsoft написано искусственным интеллектом, а не людьмиУже 30 % программного кода Microsoft написано искусственным интеллектом, а не людьми От 20 % до 30 % программного кода в репозиториях компании Microsoft «написано программным обеспечением», т.е. искусственным интеллектом. ...

Психолог рассказала, когда длинные выходные приводят к истощению, а не восстановлениюПсихолог рассказала, когда длинные выходные приводят к истощению, а не восстановлению Длинные выходные воспринимаются как возможность отдохнуть, но их влияние на психологический и физический ресурс зависит от подхода к отдыху, поясняет ...

Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификацииЭксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации В Сети оказалось более миллиона SMS с кодами двухфакторной аутентификации (2FA), которые были перехвачены исследователем информационной безопасности. ...

В Красноярске ресурсники приводят в порядок улицы после земляных работВ Красноярске ресурсники приводят в порядок улицы после земляных работ В Красноярске предприятия продолжают в активном режиме закрывать ранее выданные ордера для ремонта подземных коммуникаций. ...

Обновление редактора кода CudaText 1.226.0Обновление редактора кода CudaText 1.226.0 Опубликован выпуск кроссплатформенного свободного редактора кода CudaText 1.226.0, написанного с использованием Free Pascal и Lazarus. Редактор подде ...

Объявлены победители 28 конкурса по написанию запутанного кода на языке СиОбъявлены победители 28 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предл ...

Баги в Cursor AI могли использоваться для выполнения произвольного кодаБаги в Cursor AI могли использоваться для выполнения произвольного кода В популярном ИИ-редакторе кода Cursor AI исправили сразу несколько уязвимостей. Баги позволяли незаметно изменить конфигурационные MCP-файлы и выполн ...

Наумов за Аленичева в Спартаке: Бесконечные шатания по иностранцам ни к чему хорошему не приводят. Опять когото из зарубежных назначат  кого не знаемНаумов за Аленичева в «Спартаке»: «Бесконечные шатания по иностранцам ни к чему хорошему не приводят. Опять кого‑то из зарубежных назначат – кого не знаем и кто тренировал какие‑то «колхозы» Николай Наумов считает, что «Спартаку» лучше подошел бы Дмитрий Аленичев, а не очередной иностранный тренер. Во вторник красно-белые уволили Деяна Ст ...

Компания Мобиус Технологии внедрила систему двухфакторной аутентификации MultifactorКомпания «Мобиус Технологии» внедрила систему двухфакторной аутентификации Multifactor Системный интегратор «Мобиус Технологии» внедрил систему двухфакторной аутентификации и контроля доступа для... ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинахКак достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие и ...

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбораТокены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной ...

Январь  сезон разводов. Почему каникулы приводят к распаду браков и как не запороть все на эмоцияхЯнварь — сезон разводов. Почему каникулы приводят к распаду браков и как не запороть все на эмоциях После новогодних праздников количество заявлений о разводе стабильно возрастает на 30–40%. Об этом предупредила семейный адвокат Ксения Матяж. Она об ...