В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

 

Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку.

  Опубликовано: 16:42, января 5, 2026 в: «Интернет и Игры»; Сообщает источник: www.opennet.ru; Поделитесь новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо …

 
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов

В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

 
Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Устранена уязвимость в консоли управления операциями и услугами для сервис-провайдеров Veeam

Разработчик решений для резервного копирования Veeam Software устранил уязвимость в Veeam Service Provider Console — платформе управления, используем …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

 
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

 
Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произво …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Выпуск утилиты для загрузки web-контента GNU Wget2 2.2.0

Выпуск утилиты для загрузки web-контента GNU Wget2 2.2.0

Представлен релиз проекта GNU Wget2 2.2.0, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивно …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

 
Выпуск Ventoy 1.1.07, инструментария для загрузки произвольных систем с USB-носителей

Выпуск Ventoy 1.1.07, инструментария для загрузки произвольных систем с USB-носителей

Опубликован выпуск инструментария Ventoy 1.1.07, предназначенного для создания загрузочных USB-носителей, включающих несколько операционных систем. П …

 
В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " …

 
Группа тренеров Жук и Свинина завершила постановку произвольных программ для фигуристов

Группа тренеров Жук и Свинина завершила постановку произвольных программ для фигуристов

Через три недели спортсмены уйдут в отпуск, а затем продолжат подготовку к сезону в подмосковном Новогорске …

 
С сайта Конгресса США из-за ошибки в коде пропали положения Конституции, защищающие от произвольных арестов и приговоров без суда

С сайта Конгресса США из-за «ошибки в коде» пропали положения Конституции, защищающие от произвольных арестов и приговоров без суда

С официального сайта конгресса на некоторое время исчезли фрагменты текста конституции США. Во внезапно исчезнувших положениях, в частности, закрепле …

 
Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0

Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0

Представлен релиз системы автоматической синхронизации файлов Syncthing 2.0, в которой синхронизированные данные не загружаются в облачные хранилища, …

 
В Госдуме объяснили проблемы с загрузкой файлов в Telegram

В Госдуме объяснили проблемы с загрузкой файлов в Telegram

Замедление загрузки видеоконтента в Telegram на территории России обусловлено мерами, принимаемыми Роскомнадзором (РКН), которые рассматриваются как …

 
В мессенджере Max удалили более миллиона вредоносных файлов

В мессенджере Max удалили более миллиона вредоносных файлов

Мессенджер Max заблокировал более 700 тысяч подозрительных аккаунтов в 2025 году благодаря сотрудничеству с российскими специалистами по кибербезопас …

 
Релиз программы для шифрования текста и файлов Stirlitz

Релиз программы для шифрования текста и файлов Stirlitz

Состоялся релиз программы для шифрования текста и файлов Stirlitz. Программа написана на языке С++ и распространяется под лицензией GPLv3. Приложение …

 
В KDE реализован график для оценки скорости копирования файлов

В KDE реализован график для оценки скорости копирования файлов

Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Среди изменений, д …

 
На Android заработала передача файлов на iPhone по AirDrop

На Android заработала передача файлов на iPhone по AirDrop

Google добавила в Pixel 10 передачу файлов на iPhone через AirDrop. Функция работает офлайн и поддерживает обмен в обе стороны. …

 
Выпуск GNU Automake 1.18, инструментария для генерации сборочных файлов

Выпуск GNU Automake 1.18, инструментария для генерации сборочных файлов

Опубликован релиз Automake 1.18, утилиты для автоматической генерации make-файлов, соответствующих стандартам кодирования проекта GNU. В новой версии …

 
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing

Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой …

 
Киберпреступники участили атаки через сервисы хранения файлов

Киберпреступники участили атаки через сервисы хранения файлов Для обхода систем защиты хакеры все чаще стали использовать сервисы хранения файлов, такие как SharePoint, OneDrive и Dropbox, говорят в Microsoft. В …

 
Троян RustyAttr скрывается в расширенных атрибутах файлов macOS

Троян RustyAttr скрывается в расширенных атрибутах файлов macOS Хакеры используют новую технику для доставки трояна RustyAttr, злоупотребляя расширенными атрибутами файлов macOS, предупредили специалисты Group-IB. …

 
В Fedora 42 планируют поставлять оптимизированные варианты исполняемых файлов

В Fedora 42 планируют поставлять оптимизированные варианты исполняемых файлов В выпуске Fedora 42, намеченный на конец апреля, предложено разрешить сопровождающим включать в пакеты дополнительные варианты исполняемых файлов, со …

 
Еврокомиссия планирует упростить правила для использования cookie-файлов

Еврокомиссия планирует упростить правила для использования cookie-файлов Еврокомиссия стремится сократить бюрократию, пересмотрев правила о согласии на cookies, чтобы избавить пользователей от постоянных баннеров. …

 
В Telegram возобновилась загрузка файлов после масштабного сбоя

В Telegram возобновилась загрузка файлов после масштабного сбоя В мессенджере Telegram возобновилась стабильная работа всех функций после недавнего масштабного сбоя. В этом убедился корреспондент "Газеты.Ru". Перв …

 
Intel обвинила бывшего инженера в краже секретных файлов

Intel обвинила бывшего инженера в краже секретных файлов Intel утверждает, что инженер имел доступ к широкому спектру конфиденциальных данных и проигнорировал все попытки связаться с ним после того, как под …

 
Выпуск P2P-системы синхронизации файлов syncspirit 0.4.0, совместимой с Syncthing

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.0, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.0, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой …

 
Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF

Мошенники начали заменять контакты на смартфонах жертв при помощи файлов VCF Мошенники придумали способ подменять контактную информацию на смартфонах своих жертв, заставляя их импортировать данные при помощи файлов VCF. Появле …

 
Инсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файлов

Инсайдерам Windows 11 доступно обновление Copilot с семантическим поиском файлов Microsoft начала распространять новую версию приложения Copilot для Windows (1.25082.132.0 и новее) среди участников программы Windows Insider незави …

 
В США призвали опубликовать все без исключения фото Билла Клинтона из файлов Эпштейна

В США призвали опубликовать все без исключения фото Билла Клинтона из файлов Эпштейна Пресс-секретарь Билла Клинтона Анхель Уренья призвал президента США Дональда Трампа поручить Минюсту и прокуратуре обнародовать все оставшиеся фотогр …

 
Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у …

 
Google опубликовал Magika 1.0, инструментарий для определения типа содержимого файлов

Google опубликовал Magika 1.0, инструментарий для определения типа содержимого файлов Компания Google представила релиз инструментария Magika 1.0, предназначенного для определения типа содержимого на основе анализа имеющихся в файле да …

 
В KDE переработаны диалоги создания новых файлов и устранены крахи KWin

В KDE переработаны диалоги создания новых файлов и устранены крахи KWin Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Разработка ветки K …

 
В Telegram появились закрытые каналы с платной подпиской и просмотр .PDF и .DOCX-файлов

В Telegram появились закрытые каналы с платной подпиской и просмотр .PDF и .DOCX-файлов Администрация Telegram представила праздничное обновление мессенджера, посвящённое его 11-летию. В него вошли звёздные реакции, каналы с платной подп …

 
Как отключить отображение превью всех файлов в Windows 11, кроме видео и фото

Как отключить отображение превью всех файлов в Windows 11, кроме видео и фото Если вы тоже считаете, что превью удобно увидеть лишь в случае графических и видео файлов, а остальные в превью-миниатюрах не нуждаются, то сегодня р …

 
Microsoft отучит Проводник в Windows пожирать оперативную память и тормозить при поиске файлов

Microsoft отучит «Проводник» в Windows пожирать оперативную память и тормозить при поиске файлов В одном из следующих обновлений будет починена система индексирования файлов Windows 11. Это положительно отразится на скорости работы и аппетиту к о …

 
Разработчики Subnautica 2 подали в суд на бывших руководителей  в том числе за кражу 172 тысяч конфиденциальных файлов

Разработчики Subnautica 2 подали в суд на бывших руководителей — в том числе за кражу 172 тысяч конфиденциальных файлов Судебное разбирательство между издательством Krafton и бывшими руководителями разрабатывающей подводный симулятор выживания Subnautica 2 студии Unkno …

 
Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано

Шифрование файлов cookie в Chrome оказалось легко взломать, но в Google заявили, что так и задумано В одном из обновлений браузера Google Chrome минувшим летом появилась система шифрования файлов cookie, призванная защитить данные пользователей. Но …

 
Объясняем на пальцах, как работает передача файлов между iPhone, iPad и Mac через AirDrop

Объясняем на пальцах, как работает передача файлов между iPhone, iPad и Mac через AirDrop AirDrop давно стал одной из самых удобных функций в экосистеме Apple. Он позволяет передавать файлы между iPhone, iPad и Mac без интернета и без подк …

 
Немецкий суд постановил, что на сайтах должна быть кнопка для отказа от всех файлов cookie сразу

Немецкий суд постановил, что на сайтах должна быть кнопка для отказа от всех файлов cookie сразу Административный суд Ганновера вынес решение, которое ужесточает механизмы защиты цифровой конфиденциальности в Германии. Теперь на сайтах должен быт …

 
Облако безопасности: НИЯУ МИФИ повышает эффективность и удобство образовательной среды с помощью Кибер Файлов

Облако безопасности: НИЯУ МИФИ повышает эффективность и удобство образовательной среды с помощью «Кибер Файлов» Корпоративное решение для синхронизации и безопасного обмена файлами «Кибер Файлы» компании «Киберпротект»... …

 
Paint превращается в Photoshop - Microsoft значительно улучшила программе и добавила поддержку слоев, прозрачности и собственный формат файлов

Paint превращается в Photoshop - Microsoft значительно улучшила программе и добавила поддержку слоев, прозрачности и собственный формат файлов Paint возвращается к истокам и собирается стать самым мощным графическим редактором. Microsoft обновила Paint для Windows 11, программа теперь умеет …

 
Инженер Intel, ради трудоустройства передавший Microsoft тысячи секретных файлов, избежал тюрьмы. Он займется виноделием во Франции

Инженер Intel, ради трудоустройства передавший Microsoft тысячи секретных файлов, избежал тюрьмы. Он займется виноделием во Франции Экс-инженер Intel в обмен на трудоустройство передал Microsoft «тысячи файлов», которые позволили ей выгодно закупиться процессорами чипмейкера. За э …

 
Секс-игрушки и презервативы с лицом Дональда Трампа: в сети появились новые фото из файлов миллиардера-педофила Джеффри Эпштейна

Секс-игрушки и презервативы с лицом Дональда Трампа: в сети появились новые фото из файлов миллиардера-педофила Джеффри Эпштейна Члены комитета по надзору Палаты представителей от Демократической партии опубликовали 19 новых фото из файлов осуждённого за секс-торговлю и совраще …

 
Портрет Билла Клинтона в платье Моники Левински, Майкл Джексон и Мик Джаггер: опубликованы новые фото из файлов миллиардера-педофила Джеффри Эпштейна

Портрет Билла Клинтона в платье Моники Левински, Майкл Джексон и Мик Джаггер: опубликованы новые фото из файлов миллиардера-педофила Джеффри Эпштейна Минюст США опубликовал новую порцию документов по делу миллиардера Джеффри Эпштейна, которого обвиняли в секс-торговле и совращении несовершеннолетни …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко …

 
Шпионский рай: СМИ раскрыли уязвимость в безопасности США

«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех …

 
Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс …

 
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал …

 
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

 
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

 
Специалисты Microsoft обнаружили уязвимость в macOS

Специалисты Microsoft обнаружили уязвимость в macOS Специалисты Microsoft рассказали, что недавно исправленная уязвимость CVE-2024-44133 в macOS может использоваться в атаках рекламного ПО, и предупред …

 
Газинформсервис: найдена критическая уязвимость в Nuclei

«Газинформсервис»: найдена критическая уязвимость в Nuclei В популярном open-source-сканере уязвимостей Nuclei обнаружена и исправлена уязвимость, позволяющая обходить проверку... …

 
Microsoft подтвердила новую уязвимость в Windows

Microsoft подтвердила новую уязвимость в Windows Microsoft выпустила срочное предупреждение о недавно обнаруженной уязвимости нулевого дня, идентифицированной как CVE-2024−43 572, затрагивающей Micr …

 
В Chrome патчат уязвимость с уже доступным эксплоитом

В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае …

 
Innostage выявила уязвимость в веб-приложении BPMSoft

Innostage выявила уязвимость в веб-приложении BPMSoft Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении... …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

 
Исследователи обнаружили крупную уязвимость беспроводных наушников

Исследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

 
Серьёзная уязвимость в популярных браузерах угрожает безопасности

Серьёзная уязвимость в популярных браузерах угрожает безопасности Специалисты из израильской компании Oligo Security сообщили о серьезной уязвимости в браузерах, которая существует уже 18 лет. Ошибка позволяет злоум …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек …

 
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают …

 
ASUS устранила опасную уязвимость в приложении MyAsus

ASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним …

 
Google исправила в Android 0-day уязвимость, находившуюся под атаками

Google исправила в Android 0-day уязвимость, находившуюся под атаками Компания Google выпустила февральский набор патчей для Android. В общей сложности обновления исправляют 48 уязвимостей, включая 0-day уязвимость в яд …

 
Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung

Нейтрализована уязвимость, угрожавшая актуальным смартфонам Samsung Уязвимости в программном обеспечении и гаджетах находят с завидной регулярностью, что подчеркивая необходимость повышения стандартов кибербезопасност …

 
Уязвимость в Apache Struts, позволяющая выполнить код на сервере

Уязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в …

 
В Chrome исправили девятую 0-day уязвимость в этом году

В Chrome исправили девятую 0-day уязвимость в этом году На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, исправляющее уязвимость нулевого дня, которая уже использовал …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей …

 
HTB Blurry. Атакуем сервер через уязвимость в ClearML

HTB Blurry. Атакуем сервер через уязвимость в ClearML Для подписчиковСегодня я покажу эксплуатацию свежего бага в платформе для управления нейросетями ClearML. Эта уязвимость позволит нам получить возмож …

 
Исследование выявило уязвимость ИИ в системах дистанционного зондирования

Исследование выявило уязвимость ИИ в системах дистанционного зондирования Новое исследование, проведенное учеными из Северо-Западного политехнического университета и Гонконгского политехнического университета, показало, что …

 
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп …

 
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера …

 
0-day уязвимость в Windows использовалась хакерами более двух лет

0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Свежая уязвимость Windows NTLM уже используется в атаках

Свежая уязвимость Windows NTLM уже используется в атаках Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом меся …

 
AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не …

 
Обнаружена критическая уязвимость в популярных моделях принтеров

Обнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к а …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …

 
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения не …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
D-Link предложила устранить уязвимость маршрутизаторов покупкой новых

D-Link предложила устранить уязвимость маршрутизаторов покупкой новых D-Link сообщила, что у нескольких её маршрутизаторов обнаружена уязвимость, допускающая удалённое выполнение кода. Компания не собирается ничего пред …

 
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …

 
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо …

 
Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Российский эксперт обнаружил уязвимость высокого уровня в Windows

Российский эксперт обнаружил уязвимость высокого уровня в Windows Москва, 13 ноября. Российский специалист из компании Positive Technologies Сергей Тарасов помог выявить уязвимость высокого уровня в операционных сис …

 
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). П …

 
Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности

Обнаружена уязвимость Windows, позволяющая откатывать обновления безопасности С целью обхода функций безопасности Windows, в частности, Driver Signature Enforcement, злоумышленники могут понижать версии компонентов ядра системы …

 
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

 
В Microsoft Office нашли позволяющую следить за пользователями уязвимость

В Microsoft Office нашли позволяющую следить за пользователями уязвимость Microsoft сообщила об обнаружении в различных версиях офисного пакета Office опасной уязвимости нулевого дня, позволяющей следить за пользователем. У …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты …

 
Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop

Доступны утилиты мониторинга nvtop 3.2.0 и htop 3.4.0. Уязвимость в atop Опубликован выпуск консольной утилиты nvtop 3.2.0, предназначенной для интерактивного мониторинга работы GPU и аппаратных ускорителей. Утилита позвол …

 
Через неизвестную уязвимость в маршрутизаторах взломаны сотни организаций

Через неизвестную уязвимость в маршрутизаторах взломаны сотни организаций Хакеры использовали 0-day уязвимость в маршрутизаторах DrayTek и развертывали в сетях жертв вымогательское программное обеспечение (ПО). Эта масштабн …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …

 
Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. …

 
В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы

В шифровальщике CyberVolk нашли уязвимость, позволяющую расшифровать файлы Пророссийская хактивистская группировка CyberVolk запустила RaaS-сервис VolkLocker (он же CyberVolk 2.x). Однако ИБ-исследователи обнаружили, что раз …

 
Китай обвинил США в кибератаках через уязвимость Microsoft Exchange

Китай обвинил США в кибератаках через уязвимость Microsoft Exchange Ассоциация кибербезопасности Китая заявила, что некие американские киберпреступники провели две крупные кибератаки на ресурсы китайских военных компа …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться

Microsoft признала уязвимость в Windows 11 и призвала пользователей не волноваться Корпорация Microsoft сообщила о критической ошибке в антивирусе Windows Defender для Windows 11, на что обратило внимание издание Forbes. 12 декабря …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

В Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные …

 
Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у …

 
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …

 
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использован …

 
Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо …

 
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак п …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц …

 
Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле …

 
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного в …

 
Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками

Google закрыла уязвимость ядра Android, которая эксплуатировалась злоумышленниками Google выпустила февральское обновление Android и закрыла в нём опасную уязвимость ядра ОС, которая предположительно эксплуатировалась злоумышленника …

 
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …

 
В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan

В тестовом наборе Wi-Fi Alliance нашли уязвимость. Код обнаружили в роутерах Arcadyan Независимый ИБ-исследователь обнаружил в маршрутизаторах тайваньской компании Arcadyan уязвимость внедрения команд (CVE-2024-41992), которая позволяе …

 
Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам

Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам Растущая зависимость от цифровых платформ сделала кибербезопасность одним из краеугольных камней мировой экономики. В 2023 году средняя стоимость уте …

 
Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11

Старая уязвимость функции шифрования BitLocker осталась актуальной в Windows 11 Функция шифрования BitLocker, предназначенная для обеспечения безопасности данных, была представлена Microsoft в Windows Vista. Оказалось, что давняя …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози …

 
Ученые выявили уязвимость в железе, которая раскрывает данные для обучения ИИ

Ученые выявили уязвимость в «железе», которая раскрывает данные для обучения ИИ Ученые из Университета штата Северная Каролина обнаружили первую аппаратную уязвимость, которая позволяет атакующим получать данные, на которых обуча …

 
Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin …

 
Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст …

 
Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо …

 
В материнских платах известных брендов найдена опасная уязвимость UEFI

В материнских платах известных брендов найдена опасная уязвимость UEFI Исследователи из Riot Games обнаружили серьёзную проблему безопасности в прошивках современных материнских плат от разных производителей. Она делает …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

 
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол …

 
Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели

Microsoft патчит 0-day уязвимость в Windows CLFS, которой пользовались вымогатели В рамках апрельского вторника обновлений компания Microsoft выпустила патчи для более чем 120 уязвимостей, включая одну уязвимость нулевого дня, кото …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставля …

 
Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры

Microsoft закрыла уязвимость Windows, которую вовсю эксплуатировали хакеры Microsoft и американские власти предупредили, что в Windows была обнаружена уязвимость, которую активно эксплуатируют киберпреступники. Уязвимость за …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб …

 
Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей

Anthropic признала уязвимость Claude Cowork и переложила риски на пользователей Компания Anthropic, представившая на этой неделе в качестве предварительной версии для исследований новый режим ИИ-помощника Claude под названием Cla …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информ …

 
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

 
В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации

В GitHub Enterprise Server исправлена критическая уязвимость обхода аутентификации Разработчики GitHub устранили сразу три уязвимости в GitHub Enterprise Server и рекомендуют корпоративным пользователям установить патчи как можно ск …

 
Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска …

 
Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose

Важные обновления AGESA для AMD Ryzen и Epyc закрывают уязвимость Sinkclose Уязвимость Sinkclose существует с 2006 года, но ее обнаружили лишь в прошлом году. Уязвимость затрагивает многочисленные системы AMD. Информацию о Si …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права …

 
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

 
Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭК

Cертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

 
Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в бр …

 
У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта

У DeepSeek обнаружили уязвимость // Скажутся ли утечки данных на инвестиционной привлекательности проекта Китайский DeepSeek привлек больше 20 млн пользователей и занял второе место в мире по популярности среди нейросетей. За 20 дней аудитория китайской м …

 
Главная уязвимость автомобилей Kia, Hyundai и Genesis  система бесключевого доступа в салон

Главная уязвимость автомобилей Kia, Hyundai и Genesis – система бесключевого доступа в салон Об этом в комментарии изданию «Газета.Ru» сообщил руководитель «Лаборатории авторской защиты от угона» Андрей Кондрашов. По словам эксперта, слабая з …

 
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить до …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock

Новая уязвимость UEFI угрожает материнским платам Gigabyte, MSI, Asus и ASRock Специалисты Riot Games обнаружили уязвимость в имплементации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock. Баг позволяет провести DMA-атак …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость …

 
ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость

ИИ-сводки в Gmail превратили в инструмент для фишинговых атак, но Google уже закрыла уязвимость Специалисты по кибербезопасности, участвуя в программе Bug Bounty от Mozilla, обнаружили уязвимость в функции автоматического создания сводок перепис …

 
В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она …

 
Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress

Уязвимость в плагине LiteSpeed Cache ставит под угрозу миллионы сайтов на WordPress В популярном WordPress-плагине LiteSpeed Cache обнаружена критическая уязвимость, которая позволяет злоумышленникам получить доступ к ресурсу на уров …

 
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

 
Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению

Уязвимость Sinkclose в чипах AMD может сделать миллионы компьютеров не подлежащими восстановлению Исследователи из компании IOActive обнаружили критическую уязвимость в процессорах AMD, которая позволяет хакерам внедрять практически неудаляемое вр …

 
В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных да …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan …

 
Positive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиям

Positive Technologies помогла устранить уязвимость в серверных Windows, угрожавшую предприятиям Microsoft выпустила патч для уязвимости нулевого дня, выявленной экспертом PT SWARM Сергеем Близнюком в серверных редакциях... …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …

 
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании Форумный тролль

Google закрыла уязвимость Chrome, которая активно эксплуатировалась в кампании «Форумный тролль» Компания Google устранила уязвимость в браузере Chrome для Windows, которую злоумышленники использовали для взлома компьютеров жертв. Ошибку в марте …

 
OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить

OpenAI признала: у ИИ-браузеров есть уязвимость к инъекциям, которую невозможно полностью устранить OpenAI стремится усилить безопасность своего браузера с искусственным интеллектом Atlas, но в компании поняли, что полностью исключить угрозу внедрен …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини

ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини Печальный итог летней работы.Алексей Филиппов, РИА Новости25 октября ЦСКА обыграл «Крылья Советов» (1:0) и сохранил место в топ-3 РПЛ. Последние годы …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
В устаревших роутерах D-Link нашли уязвимость, активно эксплуатируемую хакерами  исправлять её не станут

В устаревших роутерах D-Link нашли уязвимость, активно эксплуатируемую хакерами — исправлять её не станут Киберпреступники активно эксплуатируют недавно обнаруженную уязвимость с внедрением команд, которая затрагивает несколько снятых с производства и лиш …

 
Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, вк …

 
В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно

В реализации IPv6 в Windows нашлась уязвимость, позволяющая заражать компьютеры удалённо и незаметно Microsoft предупредила о необходимости установить патч, закрывающий уязвимость, которая угрожает всем системам Windows, использующим включённый по ум …

 
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже …

 
Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютер …

 
Критическая уязвимость Sinkclose (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года

Критическая уязвимость «Sinkclose» (CVE-2023-31315) обнаружена во всех процессорах AMD, выпущенных с 2006 года Уязвимость потенциально затрагивает сотни миллионов устройств по всему миру. Она позволяет злоумышленникам использовать архитектуру чипа для получени …

 
Google рекомендовала срочно обновить Chrome  найдена уже девятая уязвимость нулевого дня в этом году

Google рекомендовала срочно обновить Chrome — найдена уже девятая уязвимость нулевого дня в этом году Уже девятый раз в этом году Google обнаруживает и исправляет критическую уязвимость безопасности в веб-обозревателе Chrome. Сегодняшнее обновление ус …

 
Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы

Маски восточных красавиц: Психолог объясняет, как брюнетки скрывают свою уязвимость за образом роковой стервы Узнайте, как цвет ваших волос раскрывает тайны характера! Психологи объясняют связь оттенка с личностью и судьбой. Какой цвет волос выдает ваш внутре …

 
Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта  свежие версии BIOS получили заплатку

Уязвимость EntrySign в Ryzen 9000 наконец-то будет закрыта — свежие версии BIOS получили заплатку Производители материнских плат начали развёртывать обновления BIOS на основе прошивки AGESA 1.2.0.3C с исправлением критической уязвимости EntrySign …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство

Уязвимость в системе Apple Find My открыла путь к слежке за людьми через любое Bluetooth-устройство Сеть Apple Find My позволяет владельцам устройств и аксессуаров Apple отслеживать их — специально для этих целей компания выпустила трекеры Air …

 
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно

ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно Компьютеры на основе популярных китайских процессоров T-Head XuanTie C910 и C920 можно взять под полный контроль, используя уязвимость, которая была …

 
Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексов

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома  в Google Fast Pair нашли уязвимость

Миллионы наушников Sony, JBL, Xiaomi и других брендов оказались под угрозой взлома — в Google Fast Pair нашли уязвимость Эксперты в области кибербезопасности из Лёвенского университета (Бельгия) обнаружили уязвимости у аудиоустройств с поддержкой протокола Google Fast P …

 
Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате

Activision устранила опасную уязвимость в античите Ricochet, которая приводила к бану честных игроков Call of Duty из-за двух слов в чате Античит Ricochet, действующий в играх серии Call of Duty, за несколько лет с момента введения в эксплуатацию помог забанить сотни тысяч читеров, одна …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы …

 
В ГД рассказали, как пенсионерам открыть ИП и не потерять льготы

В ГД рассказали, как пенсионерам открыть ИП и не потерять льготы Депутат Госдумы, член комитета Госдумы по малому и среднему предпринимательству Алексей Говырин рассказал RT, как пенсионерам открыть ИП и не потерят …

 
Военный эксперт назвал сроки взятия Красного Лимана

Военный эксперт назвал сроки взятия Красного Лимана Красный Лиман может перейти под контроль Вооруженных сил России в ближайшие две недели. Об этом в интервью aif.ru заявил советник Российской академии …

 
Пушилин сообщил об уничтожении групп ВСУ у Клебан-Быкского водохранилища

Пушилин сообщил об уничтожении групп ВСУ у Клебан-Быкского водохранилища Российские подразделения продолжают выявлять и уничтожать украинские группы в районе северной части Клебан-Быкского водохранилища, сообщил глава ДНР …

 
Василий Анохин поздравил смолян с Крещением

Василий Анохин поздравил смолян с Крещением "Этот день обращает нас к истокам духовных традиций России" Сообщение Василий Анохин поздравил смолян с Крещением появились сначала на Информагентств …

 
ТОП новостей Смоленска за 18 января

ТОП новостей Смоленска за 18 января Серьёзные ДТП с травмированными смолянами, аномальные морозы на Крещение, "многоквартирный" пироман. Главное за сутки — в подборке информагентства «О …

 
Мария Личман: Сильные духом мужчины осознанно выбирают контрактную службу

Мария Личман: Сильные духом мужчины осознанно выбирают контрактную службу Руководитель школы искусств особо отметила соцподдержку и льготы контрактникам и их родным со стороны правительства Смоленской области Сообщение Мари …

 
Копал под объект инфраструктуры: в Иркутской области задержан диверсант

Копал под объект инфраструктуры: в Иркутской области задержан диверсант В Иркутской области сотрудниками МВД и ФСБ арестован юный диверсант, который по заданию украинских спецслужб готовил теракт и поджог объектов инфраст …

 
Впервые в России готовится к публикации переписка Сталина с Мао Цзэдуном

Впервые в России готовится к публикации переписка Сталина с Мао Цзэдуном В 2026 году планируется впервые опубликовать переписку лидера СССР Иосифа Сталина с председателем ЦК Компартии Китая Мао Цзэдуном. Об этом сообщил гл …

 
The Guardian: Продажа Гренландии может стать катастрофой для Украины

The Guardian: Продажа Гренландии может стать катастрофой для Украины Согласие Евросоюза с возможной принудительной продажей Гренландии послало бы катастрофический сигнал о приверженности блока Украине, пишет The Guardi …

 
Калашников представит в ОАЭ новые дроны разведки

«Калашников» представит в ОАЭ новые дроны разведки Удмуртия. Концерн «Калашников» впервые представит на международной выставке и конференции беспилотных систем и тренажеров UMEX 2026 (18+) …

 
Теннисистка Диана Шнайдер с победы стартовала на Australian Open

Теннисистка Диана Шнайдер с победы стартовала на Australian Open 22-я ракетка мира россиянка Диана Шнайдер вышла во второй круг Australian Open. Со счетом 2:6, 6:3, 6:3 она обыграла чешку Барбору Крейчикову, занима …

 
Жителям Тверской области предлагают огромное количество работы

Жителям Тверской области предлагают огромное количество работы В Тверской области в прошлом году региональной службой занятости было трудоустроено 4630 человек. В настоящее время работодатели Верхневолжья предлаг …

 
Количество компаний, использующих Tracer VK, превысило 2000

Количество компаний, использующих Tracer VK, превысило 2000 Сервис мониторинга стабильности работы цифровых продуктов Tracer VK в 2025 г. обработал в 30 раз больше данных, чем годом... …

 
Владимира Путина пригласили в Совет мира по Газе

Владимира Путина пригласили в «Совет мира» по Газе Президент России Владимир Путин получил приглашение в «Совет мира» по Газе. Об этом сегодня, 19 января, сообщил пресс-секретарь президента РФ Дмитрий …

 
С потерей Гренландии Европа распрощается с претензиями на мировой лидерство  Пушков

С потерей Гренландии Европа распрощается с претензиями на мировой лидерство — Пушков С потерей Гренландии Европа распрощается с претензиями на мировой лидерство. Об этом заявил российский сенатор Алексей Пушков. …

 
Масштабная атака ВСУ 19 января: удары дронов и ракетная опасность

Масштабная атака ВСУ 19 января: удары дронов и ракетная опасность В ночь на Крещение Вооруженные силы Украины атаковали беспилотниками шесть российских регионов. Где была объявлена беспилотная опасность, разбирался …

 
На харьковском направлении зреет бунт среди наемников из Колумбии в рядах ВСУ

На харьковском направлении зреет бунт среди наемников из Колумбии в рядах ВСУ Колумбийские наемники, воюющие в рядах ВСУ, отказались выходить на передовые позиции в Харьковской области, кроме того они не довольны, что их соотеч …

 
Путешественник Фёдор Конюхов со Смоленска поздравил Следственный комитет с 15-летием

Путешественник Фёдор Конюхов со Смоленска поздравил Следственный комитет с 15-летием "Желаю вам взойти на свой духовный Эверест!" Сообщение Путешественник Фёдор Конюхов со Смоленска поздравил Следственный комитет с 15-летием появились …

 
Европа может ответить США на введение пошлин

Европа может ответить США на введение пошлин Эти планы готовят в преддверии встреч лидеров Евросоюза с президентом США Дональдом Трампом на Всемирном экономическом форуме в Давосе... …

 
Грушевский считает трансфер Вильягры в ЦСКА ошибкой спортивного директора Шевелева

Грушевский считает трансфер Вильягры в ЦСКА ошибкой спортивного директора Шевелева Юморист и болельщик ЦСКА Михаил Грушевский поделился с «СЭ» мнением о переходе полузащитника армейцев Родриго Вильягры в бразильский «Интернасьонал» …

 
В Политехе придумали кофе без кофеина и вредных примесей

В Политехе придумали кофе без кофеина и вредных примесей Специалисты Санкт-Петербургский политехнический университет Петра Великого запатентовали метод варки кофейного напитка без кофеина и опасного акрилам …

 
Плазма от сильной вспышки на Солнце дойдет до Земли во вторник

Плазма от сильной вспышки на Солнце дойдет до Земли во вторник Магнитное облако плазмы, выброшенное Солнцем в результате сильнейшей с начала года вспышки, достигнет Земли ориентировочно в полдень 20 января 2026 г …

 
ЦБ попросил суд ликвидировать Индустриальный сберегательный банк

ЦБ попросил суд ликвидировать «Индустриальный сберегательный банк» Банк России подал в Арбитражный суд Москвы заявление о принудительной ликвидации «Индустриального сберегательного банка» …

 
Когда хочется хлеба в пост: пышные лепешки на огуречном рассоле

Когда хочется хлеба в пост: пышные лепешки на огуречном рассоле Постные лепешки могут заменить хлеб на вашем столе. Готовятся они без молочных продуктов и яиц, что подходит для тех, кто придерживается поста. Пикан …

 
Шутившего про инвалидов комика обвинили в создании преступной шоу-группы

Шутившего про инвалидов комика обвинили в создании преступной шоу-группы Комика Артемия Останина обвинили в создании "группы по разработке унизительных коротких выступлений". Об этом сообщает Telegram-канал "Осторожно, нов …

 
Инфляция в России ускорилась до 1,26% в начале января 2026 года

Инфляция в России ускорилась до 1,26% в начале января 2026 года Начало 2026 года оказалось для россиян неожиданно дорогим. Уже в первые дни января рост цен оказался заметнее, чем в аналогичные периоды прошлых лет, …

 
Костромичи скучают по ледяным горкам из детства

Костромичи скучают по ледяным горкам из детства В соцсетях развернулась волна теплой ностальгии. Поводом стало обсуждение современных зимних развлечений для детей, которое неожиданно переросло в во …

 
ЕС готов принять решительные меры против Трампа из-за Гренландии  Politico

ЕС готов принять решительные меры против Трампа из-за Гренландии — Politico Евросоюз готовится к принятию самых решительных мер против США, включая пошлины в размере 93 млрд евро, чтобы удержать американского лидера Дональда …

 
Samsung и Microsoft будут дружить против Apple

Samsung и Microsoft будут дружить «против» Apple Galaxy Note 10 стал первым плодом интеграции Windows и Android. Несмотря на падение общей капитализации Apple, и сокращение продаж iPhone, компания о …

 
Власти Сирии заключили перемирие с курдами

Власти Сирии заключили перемирие с курдами Командующий курдской коалицией «Силы демократической Сирии» (СДС) Мазлюм Абди подписал новое соглашение о перемирии с войсками переходного правительс …

 
Зеленский согласовал назначение нового замкомандующего Воздушными силами

Зеленский согласовал назначение нового замкомандующего Воздушными силами Украинский лидер Владимир Зеленский рассказал в своем Telegram-канале, что согласовал назначение нового заместителя командующего Воздушными силами ВС …

 
Мостовой: Сейчас возможный уход Маркиньоса  потеря для Спартака, но важны результаты команды весной

Мостовой: «Сейчас возможный уход Маркиньоса — потеря для «Спартака», но важны результаты команды весной» Бывший футболист сборной СССР и России Александр Мостовой ответил на вопрос «СЭ» о возможном переходе полузащитника «Спартака» Маркиньоса в «Црвену З …

 
Белый дом: Нобелевскому комитету стоило отметить выдающиеся достижения Трампа

Белый дом: Нобелевскому комитету стоило отметить выдающиеся достижения Трампа Директор по коммуникациям Белого дома Стивен Чун призвал Нобелевский комитет перестать «играть в политику» и просто признать достижения Дональда Трам …

 
Прошла премьера трифолд-смартфона от Nothing с корпусом из кевлара

Прошла премьера трифолд-смартфона от Nothing с корпусом из кевлара Компания Nothing представила один из самых необычных концептов в своей истории — смартфон с тройным экраном, модульной архитектурой и корпусом из кев …

 
Слава с дочкой окунутся в океан, Николаева выбрала другой вариант: как звезды встретят Крещение

Слава с дочкой окунутся в океан, Николаева выбрала другой вариант: как звезды встретят Крещение В ночь с 18 на 19 января все православные отмечают Крещение. Анастасия Волочкова по традиции будет купаться в личной купели, а Прохор Шаляпин — в Инд …

 
Самые прибыльные сферы выявили на Ставрополье

Самые прибыльные сферы выявили на Ставрополье Эксперты сервиса hh. ru выяснили, как изменились доходы жителей Ставропольского края за декабрь 2025 года. Так, средняя предлагаемая зарплата в регио …

 
Прокуратура добилась реального срока для экс-главы Емельяновского лесничества

Прокуратура добилась реального срока для экс-главы Емельяновского лесничества В Красноярском крае прокуратура добилась, чтобы суд заменил экс-начальнику Емельяновского лесничества условный срок на реальный. …

 
Путаются мысли: нехватка воды нарушает работу мозга, особенно у пожилых

Путаются мысли: нехватка воды нарушает работу мозга, особенно у пожилых Телеведущая Елена Малышева в программе «Жить здорово!» на Первом канале объяснила, почему важно в течение дня потреблять достаточное количество воды. …

 
Какие компании продолжат запугивать сотрудников безденежьем

Какие компании продолжат запугивать сотрудников безденежьем Мотивировать россиян страхом будут в дефицитных сегментах: в рабочих профессиях, IT, медицине, производстве, заявил НСН Александр Ветерков. …

 
Сложно поставить диагноз по жалобе: тогда назначают анализ на С-реактивный белок

Сложно поставить диагноз по жалобе: тогда назначают анализ на С-реактивный белок Доктор Елена Мескина проинформировала, о чем может свидетельствовать результат анализа крови на С-реактивный белок. …

 
Reuters: спецпредставитель Путина поедет в Давос на встречу с делегацией США

Reuters: спецпредставитель Путина поедет в Давос на встречу с делегацией США Спецпредставитель Путина Дмитриев на этой неделе поедет в швейцарский Давос для встречи с делегацией США на полях Всемирного экономического форума, с …

 
Джокович  Мартинес-Портеро: серб повёл 2-0 по сетам в матче 1-го круга Australian Open

Джокович — Мартинес-Портеро: серб повёл 2-0 по сетам в матче 1-го круга Australian Open В эти минуты в матче первого круга Открытого чемпионата Австралии — 2026 встречаются четвёртая ракетка мира 28-летний сербский теннисист Новак Джоков …

 
По каким ушедшим брендам костромичи скучают больше всего

По каким ушедшим брендам костромичи скучают больше всего Россияне по-прежнему ностальгируют по ушедшим западным брендам — сильнее всего по Uniqlo, Nike и IKEA. При этом более трети опрошенных считают, что о …

 
Суд закрыл новокузнецкий роддом на 90 дней после массовой гибели детей

Суд закрыл новокузнецкий роддом на 90 дней после массовой гибели детей Суд Кемеровской области принял решение приостановить деятельность акушерского стационара №1 Новокузнецкой городской клинической больницы №1 на срок д …

 
СМИ узнали, за что водителей могут начать лишать прав

СМИ узнали, за что водителей могут начать лишать прав В России выдвинута инициатива о введении более строгих санкций за установку на автомобили ксеноновых фар и мигающие стоп-сигналы, вплоть до лишения в …

 
Приставы начали принудительное выселение Долиной из квартиры

Приставы начали принудительное выселение Долиной из квартиры Сотрудники ФССП прибыли по адресу для передачи ключей новой владелице жилья — Полине Лурье. Сама артистка на момент начала процедуры на месте не появ …

 
Как изменятся правила авиаперелетов в России с 1 марта

Как изменятся правила авиаперелетов в России с 1 марта Как сообщает 18 января РИА Новости со ссылкой на депутата Госдумы Александра Якубовского, с 1 марта авиаперевозчики в России будут обязаны заранее ин …

 
Лоза прокомментировал выселение квартиры Долиной приставами: Уважение народа потеряно

Лоза прокомментировал выселение квартиры Долиной приставами: «Уважение народа потеряно» Артист объяснил, почему певице будет сложно вернуть былую популярность и снова начать давать концерты. …

 
Средняя температура планеты достигла 1,4C потепления  Techinsider

Средняя температура планеты достигла 1,4°C потепления — Techinsider Климатические показатели Земли стремительно приближаются к опасной границе, за которой изменения могут стать необратимыми. Последние данные показываю …

 
Костромские пожарные вывели с горящей фермы 120 коров

Костромские пожарные вывели с горящей фермы 120 коров Пожар случился около полуночи 18 января на частной ферме у деревни Степаново в Галичском округе. На место прибыли девять огнеборцев на трех машинах. …

 
В Брянской области станет меньше косметологов-неудачников

В Брянской области станет меньше косметологов-неудачников Министерство здравоохранения России разработало новые правила профессиональной переподготовки врачей-косметологов. Об этом сообщает «Парламентская га …

 
В МВД рассказали о новой схеме мошенников с просьбой перезвонить для смены почты

В МВД рассказали о новой схеме мошенников с просьбой перезвонить для смены почты В полиции рассказали о новой мошеннической схеме, в которой злоумышленники просят перезвонить в «техподдержку ”Госуслуг”» якобы для замены адреса эле …

 
Тушеная капуста за 10 минут: секрет приготовления без плиты и лишних хлопот

Тушеная капуста за 10 минут: секрет приготовления без плиты и лишних хлопот Тушеная капуста — несложное в приготовлении блюдо, но требующее времени. Отходить от плиты, пока процесс не завершится, нельзя. Но можно поступить пр …

 
Pravda.Ru: анималистичные принты вернутся в моду весной 2026 года

Pravda.Ru: анималистичные принты вернутся в моду весной 2026 года Весной 2026 года в моду вернутся ботанические и анималистичные принты, поскольку природные орнаменты — это визуальный код жизненной энергии и связи с …

 
Клопп дал ответ по Реалу

Клопп дал ответ по «Реалу» В последнее время в прессе много пишут о том, что летом возглавить «Реал» может Юрген КлоппЧитать дальше → …

 
В Италии проверят Diablo Immortal и Call of Duty Mobile на наличие темных паттернов

В Италии проверят Diablo Immortal и Call of Duty Mobile на наличие «темных паттернов» Антимонопольный регулятор Италии Autorità Garante della Concorrenza e del Mercat (AGCM) запустил расследование в отношении Activision Blizzard. Он по …

 
Особенно гордимся тем, что окончательно сформировались как команда,  Сергей Константинов из D.Dream games об итогах 2025 года

«Особенно гордимся тем, что окончательно сформировались как команда», — Сергей Константинов из D.Dream games об итогах 2025 года Продолжаем подводить итоги 2025 года с игровыми командами. На очереди — интервью с Сергеем Константиновым, CEO студии D.Dream games. …

 
Комличенко  об отказе переходить в Спартак: Ни секунды не сомневался и сейчас не жалею

Комличенко — об отказе переходить в «Спартак»: «Ни секунды не сомневался и сейчас не жалею» Нападающий «Локомотива» Николай Комличенко прокомментировал свой несостоявшийся переход в «Спартак». …

 
На Кубани осудили американца, приплывшего к девушке в Сочи на яхте

На Кубани осудили американца, приплывшего к девушке в Сочи на яхте В Краснодарском крае вынесли приговор гражданину США Чарльзу Уэйну Зиммерману, который преодолел океан ради встречи с возлюбленной. Американец познак …

 
Девушка погибла, годовалый ребенок и мужчина госпитализированы после ДТП с участием фуры в Тверской области

Девушка погибла, годовалый ребенок и мужчина госпитализированы после ДТП с участием фуры в Тверской области 19 января в Торжокском округе произошло смертельное ДТП. По информации Госавтоинспекции Тверской области, на 26-ом километре автодороги Торжок — Оста …

 
Decathlon выпустила обновлённый электровелосипед Stilus Off Road 29

Decathlon выпустила обновлённый электровелосипед Stilus Off Road 29 В Европе поступила в продажу новая версия электрического горного велосипеда Decathlon Stilus Off Road 29 с жёсткой рамой. Модель 2026 года практическ …

 
На МЦД-2 в сторону Нахабино произошел сбой в движении

На МЦД-2 в сторону Нахабино произошел сбой в движении На участке МЦД-2 Москва-Рижская -- Подмосковная в сторону Нахабино произошел сбой в движении поездов. Это связано с остановкой состава по техническим …

 
В Уфе женщина избила и искусала полицейского

В Уфе женщина избила и искусала полицейского В Уфе суд вынес приговор многодетной матери, напавшей на сотрудников полиции. Об этом сообщает пресс-служба прокуратуры Республики Башкортостан. Инци …

 
14 человек погибли при пожаре в торговом центре в Пакистане

14 человек погибли при пожаре в торговом центре в Пакистане По словам пожарных, из-за недостаточной вентиляции густой дым заполнил помещения и затруднил поиски людей, оказавшихся внутри. …

 
Пьяный водитель врезался в грузовик на дороге Воткинск-Чайковский

Пьяный водитель врезался в грузовик на дороге «Воткинск-Чайковский» Воткинск. Удмуртия. Пьяный водитель «Лады» устроил аварию на дороге «Воткинск-Чайковский» в Удмуртии. Об этом сообщает Госавт …

 
До переворота на виадуке в Кингисеппе заказной автобус вез рабочих из Усть-Луги в Петербург

До переворота на виадуке в Кингисеппе заказной автобус вез рабочих из Усть-Луги в Петербург Показываем последствия переворота автобуса на трассе в Кингисеппском районе Ленобласти. У пострадавших зафиксированы ушибы и переломы, уцелевших дове …

 
Разбудить спящих хозяев горящей бани пытались росгвардейцы в Биробиджане

Разбудить спящих хозяев горящей бани пытались росгвардейцы в Биробиджане Наряд Росгвардии заметил дым над одной из придомовых построек и установили, что горит баня. Стражи порядка вызвали службу спасения, убедились, что по …

 
В Казахстане не верят в возможный переход Пьянича и Нани в Актобе

В Казахстане не верят в возможный переход Пьянича и Нани в «Актобе» Казахстанский спортивный журналист Ануар Абдрахманов в комментарии для «СЭ» объяснил, почему не верит в возможный переход Нани и Миралема Пьянича в « …

 
Фигуристка Аделина Сотникова стала мамой во второй раз

Фигуристка Аделина Сотникова стала мамой во второй раз Аделина Сотникова родила второго ребёнка. Об этом 29-летняя олимпийская чемпионка сообщила вчера, опубликовав в инстаграме* видео, на котором предста …

 
Сигнал из космоса: ученые предупреждают о росте солнечной активности

Сигнал из космоса: ученые предупреждают о росте солнечной активности Сильных магнитных бурь в России 20 января 2026 года не прогнозируется. Об этом сообщили специалисты Лаборатории солнечной астрономии ИКИ и ИСЗФ РАН. …

 
Нефтегазовые доходы в бюджете России за 2025 год сократились почти на четверть

Нефтегазовые доходы в бюджете России за 2025 год сократились почти на четверть По итогам 2025 года нефтегазовые доходы в федеральном бюджете России составили 8,5 трлн руб. Это на 24% меньше, чем в 2024 году. …

 
Парад планет 21 января: астролог рассказал, как использовать космическую силу каждому знаку

Парад планет 21 января: астролог рассказал, как использовать космическую силу каждому знаку Парад планет в Водолее разбудит жажду свободы у всех знаков зодиака. Астролог Борис Зак рассказал Life.ru, как использовать это время с пользой, а не …

 
Заболеваемость ОРВИ и гриппом в РФ выросла в 1,5 раза

Заболеваемость ОРВИ и гриппом в РФ выросла в 1,5 раза В РФ отмечается подъем заболеваемости ОРВИ и гриппом после новогодних праздников, она выросла в 1,5 раза, что связано с возращением граждан в трудовы …

 
Прокурор запросил до восьми лет обвиняемым в хищении 650 млн руб. из ПСБ

Прокурор запросил до восьми лет обвиняемым в хищении 650 млн руб. из ПСБ В Лефортовском районном суде Москвы прошли прения сторон по уголовному делу о хищении денег из Промсвязьбанка (ПСБ), выяснил «Ъ». В присвоении кредит …

 
Известия: Колумбия судится с США из-за сорванного контракта по ремонту Ми-17

«Известия»: Колумбия судится с США из-за сорванного контракта по ремонту Ми-17 Колумбия инициировала судебные иски против американских подрядчиков и проводит внутренние проверки в министерстве обороны в связи с сорванным контрак …

 
В США новый российский Амур сочли обреченным

В США новый российский «Амур» сочли обреченным Проект новейших российских неатомных подлодок класса «Амур» может быть обречен, считает обозреватель американского журнала 19FortyFive Кристиан Орр. …

 
Юран о Батракове: Пусть посмотрит на Захаряна, нельзя спешить в Европу. Алексею нужен как минимум еще сезон в Локомотиве, чтобы заматереть

Юран о Батракове: «Пусть посмотрит на Захаряна, нельзя спешить в Европу. Алексею нужен как минимум еще сезон в «Локомотиве», чтобы заматереть» Экс-тренер «Пари НН» и «Химок» Сергей Юран высказался о будущем 20-летнего хавбека «Локомотива» Алексея Батракова. …

 
WSJ: США пригласили около 60 стран в Совет мира по Газе

WSJ: США пригласили около 60 стран в Совет мира по Газе Многие приглашенные государства отнеслись с осторожностью к этой идее из-за потенциальных геополитических рисков. …

 
Носителей контактных линз предупредили об опасной болезни

Носителей контактных линз предупредили об опасной болезни Акантамебный кератит — тяжелейшее паразитарное воспаление роговицы, вызываемое микроскопической амебой Acanthamoeba. Как рассказала "Газете.Ru" ассис …

 
Правительство Венгрии планирует продолжать сотрудничество с Россией

Правительство Венгрии планирует продолжать сотрудничество с Россией Правительство Венгрии планирует продолжать политическое и экономическое сотрудничество с Россией, в том числе в сфере энергетики, если по результатам …

 
Центробанк опроверг информацию о массовых блокировках карт россиян

Центробанк опроверг информацию о массовых блокировках карт россиян Центробанк РФ, ведущий базу данных о мошеннических операциях, не согласен с оценками экспертов о количестве заблокированных карт россиян …

 
Миллиардер из Гонконга вложил четверть состояния в золото. И всем советует

Миллиардер из Гонконга вложил четверть состояния в золото. И всем советует Гонконгский миллиардер Чеа Ченг Хай, ранее управлявший инвестиционным фондом Value Partners, в последние годы последовательно увеличивал долю вложени …

 
Баскетболисты брянской Десны-2 дома разгромили Тамбов-2

Баскетболисты брянской «Десны-2» дома разгромили «Тамбов-2» В минувшие выходные, 17 и 18 января, баскетболисты брянской «Десны-2» провели матчи 12-го тура чемпионата ЦФО. Подопечные Дмитрия Рожковского дома пр …

 
ЛДПР помогает в День Крещения Господня

ЛДПР помогает в День Крещения Господня Активисты Брянского регионального отделения ЛДПР решили отметить священный праздник особым образом. В этот день они посетили Брянский кафедральный со …

 
Жители Ставрополья омылись в крещенской воде

Жители Ставрополья омылись в крещенской воде Под звон колоколов, с молитвами и настоящими крещенскими морозами прошла эта ночь у православных верующих. Крещение Господне или Святое Богоявление о …

 
С особенностями работы экспертно-криминалистического центра УМВД России по ЕАО познакомились студенты ПГУ имени Шолом-Алейхема

С особенностями работы экспертно-криминалистического центра УМВД России по ЕАО познакомились студенты ПГУ имени Шолом-Алейхема Дактилоскопия, баллистика, экспертиза подозрительных веществ. С особенностями работы экспертно-криминалистического центра Управления Министерства вну …

 
Ставрополь примет Всероссийский фестиваль музыкальных инструментов народов России

Ставрополь примет Всероссийский фестиваль музыкальных инструментов народов России Всероссийский фестиваль-смотр национальных музыкальных инструментов народов России пройдет в Ставрополе с 29 по 31 марта. Мероприятие соберет исполни …

 
Трамп и аш-Шараа обсудили по телефону события в Сирии

Трамп и аш-Шараа обсудили по телефону события в Сирии Президент Сирии Ахмед аш-Шараа и президент США Дональд Трамп обсудили развитие событий в Сирии во время телефонного разговора, сообщили в администрац …

 
Цена 7-местного минивэна производства России изменилась: сколько он стоит теперь

Цена 7-местного минивэна производства России изменилась: сколько он стоит теперь Российский минивэн Sollers SP7, выпускаемый на заводе «Соллерс» в Елабуге, подорожал. Цена единственного варианта комплектации увеличилась на 1,7%, ч …

 
Джиган подал новый иск в рамках бракоразводного процесса с Оксаной Самойловой

Джиган подал новый иск в рамках бракоразводного процесса с Оксаной Самойловой В рамках бракоразводного процесса между рэпером Джиганом (Денисом Устименко) и блогершей Оксаной Самойловой возник новый юридический поворот: музыкан …

 
В центре Кабула прогремел взрыв, есть жертвы

В центре Кабула прогремел взрыв, есть жертвы В центре афганской столицы произошёл мощный взрыв. После хлопка над районом поднялся густой столб дыма, на земле остаются лежать пострадавшие. Очевид …