Перейти к содержимому

Устройство за $200 позволяет взламывать память серверов AMD — компания не будет закрывать уязвимость

Устройство за $200 позволяет взламывать память серверов AMD — компания не будет закрывать уязвимость

Исследователи продемонстрировали атаку на серверную память, которая позволяет с помощью относительно дешёвого оборудования воздействовать на данные в системах с процессорами AMD. Стоимость устройства для проведения атаки составляет около $200, однако AMD не планирует выпускать исправление, тогда как Intel пока оценивает проблему.

Подробнее

Microsoft экстренно обновила Windows 11, чтобы исправить ошибки последнего пакета патчей

Microsoft экстренно обновила Windows 11, чтобы исправить ошибки последнего пакета патчей

Microsoft выпустила внеплановое обновление для Windows 11 после того, как крупный сентябрьский пакет исправлений вызвал проблемы с удалённым рабочим столом, виртуальными машинами Hyper-V и некоторыми USB-аудиоустройствами.

Компания выпустила экстренный пакет KB5129195 для Windows 11 24H2 и 25H2. Это обновление вне обычного графика Patch Tuesday призвано устранить ряд серьёзных проблем, появившихся после установки сентябрьского накопительного обновления KB5124008.

Подробнее

Microsoft установила новый рекорд Patch Tuesday: компания закрыла сразу 974 уязвимости

Microsoft установила новый рекорд Patch Tuesday: компания закрыла сразу 974 уязвимости

Microsoft выпустила крупнейший в своей истории пакет обновлений безопасности, устранив 974 уязвимости в Windows, Office, SQL Server, Azure и других продуктах. Две опасные проблемы уже использовались хакерами в реальных атаках, поэтому пользователям рекомендуется как можно скорее установить сентябрьские обновления.

Подробнее

В Microsoft Defender нашли новую уязвимость: она позволяет читать любые файлы с правами SYSTEM

В Microsoft Defender нашли новую уязвимость: она позволяет читать любые файлы с правами SYSTEM

В Microsoft Windows обнаружена очередная опасная уязвимость нулевого дня, связанная с антивирусом Microsoft Defender. Исследователь, известный под псевдонимом Nightmare Eclipse, опубликовал эксплойт ShieldCrash, который позволяет обойти исправление Microsoft и получить доступ к файлам с максимальными системными привилегиями.

Подробнее

ChatGPT из-за ошибки позволял одним пользователям читать чужую почту Gmail

ChatGPT из-за ошибки позволял одним пользователям читать чужую почту Gmail

Исследователи обнаружили серьёзную уязвимость в интеграции ChatGPT с Gmail, которая потенциально позволяла связать две независимые учётные записи и передавать данные между ними. Проблема особенно опасна тем, что пользователь мог не видеть в своём чате ничего подозрительного.

Подробнее

WhatsApp и Signal столкнулись с уязвимостью, которую невозможно закрыть обычным обновлением

WhatsApp и Signal столкнулись с уязвимостью, которую невозможно закрыть обычным обновлением

Исследователи безопасности обнаружили в популярных мессенджерах WhatsApp и Signal проблему, которая позволяет злоумышленникам получать дополнительную информацию о пользователях. Особенность уязвимости заключается в том, что полностью устранить её на уровне программного обеспечения практически невозможно.

Подробнее

ИИ научился находить более 2000 уязвимостей в каждом выпуске ядра Linux

ИИ научился находить более 2000 уязвимостей в каждом выпуске ядра Linux

Искусственный интеллект всё активнее используется для поиска проблем безопасности в программном обеспечении. Новая система на базе ИИ продемонстрировала способность обнаруживать более 2000 потенциальных уязвимостей в каждом выпуске ядра Linux, что может существенно изменить подход разработчиков к аудиту крупнейшего в мире проекта с открытым исходным кодом.

Подробнее

В России число заражённых вирусами смартфонов подскочило на 70 % с начала года

В России число заражённых вирусами смартфонов подскочило на 70 % с начала года
В первом полугодии нынешнего года количество выявленных заражённых мобильных устройств в России увеличилось на 70 % год к году. Об этом пишет «Коммерсантъ» со ссылкой на данные систем мониторинга киберугроз «Мегафона».
Подробнее

Китаец создал универсальный ключ для взлома электромобильных зарядок и других сервисов

Китаец создал универсальный ключ для взлома электромобильных зарядок и других сервисов
Китаец разработал универсальный ключ для взлома электромобильных зарядок и других сервисов. Исследователь Хэтянь Ши продемонстрировал это на конференции, привлекая внимание к уязвимостям, связанным с архитектурой интернета вещей.
Подробнее

Группа ИИ-агентов взломала базу данных несуществующей компании, хотя их об этом не просили

Группа ИИ-агентов взломала базу данных несуществующей компании, хотя их об этом не просили
Группа агентских приложений на основе искусственного интеллекта совместными усилиями провела взлом якобы защищённых систем условно созданной в рамках эксперимента компании. Традиционные меры киберзащиты могут пасть перед непредвиденными действиями системы ИИ, пишет Guardian.
Подробнее

Утечка правительственного инструмента взлома iPhone

Утечка правительственного инструмента взлома iPhone
Недавно стало известно, что инструмент взлома iPhone, разработанный для правительственных нужд США, попал в руки киберпреступников. Этот инструмент называется Coruna, и его использование уже привело к компрометации примерно 42,000 iPhone.
Подробнее

Microsoft закрыла 58 уязвимостей в Windows 11, шесть из которых эксплуатировались хакерами

Microsoft закрыла 58 уязвимостей в Windows 11, шесть из которых эксплуатировались хакерами
Microsoft закрыла 58 уязвимостей в Windows 11, шесть из которых эксплуатировались хакерами. В рамках обновлений, выпущенных 10 февраля 2026 года, компания устранила 58 проблем безопасности, включая 6 активно эксплуатируемых уязвимостей.
Подробнее

Google подтвердила уязвимость 40% Android-устройств

Google подтвердила уязвимость 40% Android-устройств
Уязвимость возникает вследствие медленного распространения обновлений Android среди производителей, что значительно отличается от более быстрого внедрения обновлений у Apple. Например, пользователи iPhone часто получают обновления в течение нескольких месяцев после выхода новых версий iOS.
Подробнее

Исследователи предупреждают: Wi-Fi может превратиться в невидимую систему массовой слежки

Исследователи предупреждают: Wi-Fi может превратиться в невидимую систему массовой слежки
Учёные из Карлсруэского технологического института (KIT) открыли способ идентификации людей путём пассивного изучения сигналов в радиосетях. Метод не требует наличия устройства Wi-Fi у объекта наблюдения и не зависит от специализированного оборудования. Он использует обычные устройства Wi-Fi, уже обменивающиеся данными друг с другом поблизости. Это вызывает серьёзные опасения по поводу конфиденциальности и требует усиления защиты при разработке будущих стандартов.
Подробнее