Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHP

Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами....

10.06.2024 [23:11]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Китайские хакеры взламывают старые маршрутизаторы Juniper NetworksКитайские хакеры взламывают старые маршрутизаторы Juniper Networks Специалисты из компании Mandiant обнаружили серию кастомных бэкдоров, которые были установлены на старые маршрутизаторы компании Juniper Networks, ра ...

Хакеры эксплуатируют RCE-уязвимость в Microsoft OutlookХакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 год ...

Хакеры уже эксплуатируют новый баг в MOVEit TransferХакеры уже эксплуатируют новый баг в MOVEit Transfer Злоумышленники уже пытаются эксплуатировать свежую критическую уязвимость обхода аутентификации в Progress MOVEit Transfer, хотя с момента раскрытия ...

Хакеры массово эксплуатируют устаревшие плагины для WordPressХакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных ...

Хакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и ChromeХакеры эксплуатируют уязвимость 18-летней давности для атак на Firefox, Safari и Chrome Обнаруженная еще 18 лет назад уязвимость, получившая название 0.0.0.0 Day, позволяет вредоносным сайтам обходить защиту браузеров Google Chrome, Mozi ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

То еще кибериспытание // Белые хакеры протестировали уязвимости IT-системТо еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех сл ...

В vBulletin найдены две критические уязвимости, которыми пользуются хакерыВ vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway ...

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовалиGoogle устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами ...

Хакеры могут откатить Windows до старой версии, чтобы использовать известные уязвимостиХакеры могут «откатить» Windows до старой версии, чтобы использовать известные уязвимости Исследователь в сфере информационной безопасности Алон Леви (Alon Levie) из компании SafeBreach обнаружил две уязвимости в центре обновления Windows. ...

WP: Сторонников Трампа атаковали китайские хакерыWP: Сторонников Трампа атаковали китайские хакеры Связанная с экс-президентом США и кандидатом от республиканцев Дональдом Трампом некоммерческая организация «Институт политики Америка прежде всего» ...

CNN: Китайские хакеры взломали американских политиковCNN: Китайские хакеры взломали американских политиков Китайские хакеры получили доступ к перепискам и звонкам политиков США. Об этом 21 ноября сообщил телеканал CNN со ссылкой на представителей органов н ...

Китайские хакеры атакуют клиентов MicrosoftКитайские хакеры атакуют клиентов Microsoft Американский технологический гигант предупредил во вторник, что китайские хакеры, спонсируемые государством, активно используют критические уязвимост ...

Китайские хакеры взломали 20 000 систем FortiGateКитайские хакеры взломали 20 000 систем FortiGate Голландская служба военной разведки и безопасности (MIVD) предупредила, что последствия китайской кибершпионской кампании, раскрытой ранее в этом год ...

Китайские хакеры взломали Министерство финансов СШАКитайские хакеры взломали Министерство финансов США Хакеры, предположительно связанные с правительством Китая, атаковали подразделение Минфина США, занимающееся вопросами экономических санкций, сообщил ...

Китайские хакеры взломали систему правительственной прослушки в США  WSJКитайские хакеры взломали систему правительственной прослушки в США — WSJ Китайские хакеры проникли в сети американских интернет-провайдеров и получили информацию из систем, которые федеральное правительство использует для ...

Китайские хакеры заразили 20 000 устройств через VPN-клиентКитайские хакеры заразили 20 000 устройств через VPN-клиент Китайские хакеры использовали критическую уязвимость в VPN-устройствах Fortinet, заразив более 20 000 устройств по всему миру. Дефект, идентифицирова ...

Bloomberg: Китайские хакеры получили доступ к файлам ЙелленBloomberg: Китайские хакеры получили доступ к файлам Йеллен Хакеры, предположительно связанные с КНР, взломали компьютеры Министерства финансов США, включая устройства Джанет Йеллен, получив доступ к 50 незасе ...

Китайские хакеры взломали Минфин США и украли несекретные документыКитайские хакеры взломали Минфин США и украли несекретные документы Министерство финансов США уведомило в понедельник Конгресс США о взломе его систем, осуществлённом хакерами, связанными с Китаем. Инцидент произошёл ...

Китайские хакеры взломали девять американских телекоммуникационных компанийКитайские хакеры взломали девять американских телекоммуникационных компаний Ресурсы уже девятой телекоммуникационной компании в США подверглись нападению в рамках серии кибератак, которые проводят предположительно китайские х ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажаAnthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторы ...

Китайские хакеры заражают роутеры бэкдором для создания шпионской инфраструктурыКитайские хакеры заражают роутеры бэкдором для создания шпионской инфраструктуры Связанная с Китаем группировка создает сеть ретрансляторов, уже насчитывающую более 1000 зараженных устройств. Таким образом злоумышленники маскируют ...

Недетский труд // Где эксплуатируют несовершеннолетнихНедетский труд // Где эксплуатируют несовершеннолетних 1 июня — Международный день защиты детей. Несмотря на усилия, предпринимаемые в этой сфере, во многих странах несовершеннолетних угнетают, интенсивно ...

Мошенники вовсю эксплуатируют арест Дурова для выманивания денегМошенники вовсю эксплуатируют арест Дурова для выманивания денег Задержание во Франции основателя и гендиректора мессенджера Telegram Павла Дурова вызвало всплеск активности мошенников, спешащих воспользоваться нов ...

Русской красотке из UFC грозит секс-рабство в США. Машу жестоко эксплуатируютРусской красотке из UFC грозит секс-рабство в США. Машу жестоко эксплуатируют Мария Агапова / Фото: © Личный архив Марии Агаповой Русской красотке из UFC грозит секс-рабство в США. Машу жестоко эксплуатируют Крик души деву ...

Мошенники эксплуатируют банковскую инфраструктуру // Объемы возврата средств не поспевают за хищениямиМошенники эксплуатируют банковскую инфраструктуру // Объемы возврата средств не поспевают за хищениями В 2024 году объем похищенных мошенниками средств достиг 27,5 млрд руб., рекордного значения за всю историю наблюдений. Стремительно растут хищения че ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( ...

WSJ: проблемные китайские компании перекрашиваются в американские, чтобы продолжать бизнес в США // WSJ: китайские компании маскируются под американсWSJ: проблемные китайские компании «перекрашиваются» в американские, чтобы продолжать бизнес в США // WSJ: китайские компании маскируются под американские По данным The Wall Street Journal, китайские компании, попавшие под ограничения со стороны США, идут на всевозможные уловки, чтобы продолжать вести б ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 202 ...

СМИ: В РФ расконсервируют старые самолетыСМИ: В РФ расконсервируют старые самолеты Дефицит воздушных судов в России вынуждает авиакомпании возвращать в небо старые самолеты, ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

Трамп заявил об уязвимости США из-за УкраиныТрамп заявил об уязвимости США из-за Украины Помощь ВСУ сделала уязвимыми США, заявил в эфире Fox News кандидат на пост президента, экс-глава государства, республиканец Дональд Трамп. ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

МТС начинает отключать старые сети 3GМТС начинает отключать старые сети 3G МТС приступает к поэтапному отключению в России сетей мобильной связи устаревшего стандарта 3G (UMTS) и переводу... ...

Все старые ножи (фильм, 2022)Все старые ножи (фильм, 2022) Фильм "Все старые ножи" (2022) представляет собой захватывающий триллер с элементами мелодрамы ...

AMD переименовывает старые мобильные процессорыAMD переименовывает старые мобильные процессоры Это приём, который мы уже не раз видели у разных производителей: старые процессоры получают новое имя и вторую жизнь. В принципе, в этом нет ничего п ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******kM**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв ...

Acunetix WVS. Ищем уязвимости в веб-приложениях на автоматеAcunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Для RCE-уязвимости в камерах наблюдения LG не будет патчаДля RCE-уязвимости в камерах наблюдения LG не будет патча Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений. ...

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_moduleОбновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

D-Link не исправит уязвимости в своих роутерахD-Link не исправит уязвимости в своих роутерах Компания D-Link обнаружила критические ошибки в своих роутерах, которые позволяют хакерам удаленно запускать произвольный код. Уязвимыми оказались мо ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

МТС начинает поэтапно отключать старые сети 3GМТС начинает поэтапно отключать старые сети 3G Оператор сотовой связи МТС объявил о запланированном отключении сетей мобильной связи третьего поколения (3G) в России и переходе на стандарт четверт ...

Переселенцы в ЖК Матросова выиграли суд за старые квартирыПереселенцы в ЖК Матросова выиграли суд за старые квартиры В Волгограде случился важный судебный прецедент, когда переселенцы из аварийного жилья выиграли суд у администрации. Краснооктябрьский районный суд о ...

Как Apple ускорила даже старые iPhone в iOS 26Как Apple ускорила даже старые iPhone в iOS 26 В iOS 26 Apple впервые за много лет переработала анимации запуска приложений, и этот шаг уже назвали одним из самых приятных изменений в апдейте. Вме ...

Старые самолеты расконсервируют российские авиакомпанииСтарые самолеты расконсервируют российские авиакомпании Программа восстановления предусматривает возвращение в авиапарки 12 отечественных самолетов. О планах расконсервировать девять воздушных судов семейс ...

В костромских домах заменят старые лифтыВ костромских домах заменят старые лифты Речь идет о подъемниках, которые эксплуатируются более 25 лет. Средств, собранных на спецсчетах жильцами, на эти цели не хватит. При этом к 2030 году ...

В Омске возле ТЦ Омский вырубили старые елиВ Омске возле ТЦ «Омский» вырубили старые ели Решение о вырубке хвойных деревьев связано с их густотой и плохими условиями для роста. Вместо старых елей высадят новые деревья. ...

Frogun Encore  как в старые добрые. РецензияFrogun Encore — как в старые добрые. Рецензия Недавняя Crow Country показала, как в наши дни можно сделать хоррор, очень похожий на ужастики многолетней давности (вроде первой Resident Evil). Соз ...

Швеция передаст Украине старые бронетранспортеры Pbv 302Швеция передаст Украине старые бронетранспортеры Pbv 302 Швеция пообещала отдать киевскому режиму все имеющиеся у нее бронетранспортеры Pbv 302. Эта техника отличается большим возрастом и давно снята с воор ...

В Череповце заменили старые теплосети на АрхангельскойВ Череповце заменили старые теплосети на Архангельской Два участка ремонтируют около домов № 3, 7 и 9. Сети были изношены, срок их службы превысил 25 лет. ...

Apple обновит даже старые iPhone до iOS 19Apple обновит даже старые iPhone до iOS 19 Apple планирует выпустить обновление iOS 19, которое будет доступно даже для старых смартфонов, выпущенных в 2018 году. По информации зарубежных инса ...

Старые фотосессии знаменитостей, где они еще совсем молодыСтарые фотосессии знаменитостей, где они еще совсем молоды Сегодня эти звезды уже немолоды, но старые фотосессии до сих пор хранят их юную энергию. Молодость всегда притягивает взгляды, особенно если смотреть ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

Для критической уязвимости в Mitel MiCollab появился PoC-эксплоитДля критической уязвимости в Mitel MiCollab появился PoC-эксплоит ИБ-специалисты обнародовали proof-of-concept (PoC) эксплоит, который объединяет в себе исправленную критическую уязвимость в Mitel MiCollab и 0-day п ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п ...

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимостиОбновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая ...

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцамиУязвимости в автомобилях Skoda позволяли шпионить за их владельцами Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к прим ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Исследование выявило уязвимости метавселенных перед кибератакамиИсследование выявило уязвимости метавселенных перед кибератаками Исследования показывают, что платформы метавселенной, обещающие пользователям безопасное и приватное взаимодействие, на самом деле имеют серьезные пр ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на ThriftHTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS ...

Уязвимости позволяли отлеживать все передвижения владельцев SubaruУязвимости позволяли отлеживать все передвижения владельцев Subaru Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могл ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в ...

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимостиОбновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб ...

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атакахApple патчит сразу две 0-day уязвимости, использовавшиеся в атаках Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на ...

В Cacti устранены уязвимости, обнаруженные Positive TechnologiesВ Cacti устранены уязвимости, обнаруженные Positive Technologies Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

В российской системе для видеоконференций VINTEO исправили 0-day уязвимостиВ российской системе для видеоконференций VINTEO исправили 0-day уязвимости Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две о ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Исследователи рассказали об уязвимости в Великом китайском файрволеИсследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W ...

ИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаевИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаев Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Использ ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов СШАGoogle увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Уязвимости CUPS позволяют выполнить произвольный код в LinuxУязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

В Ставрополе старые светильники меняют на новые светодиодныеВ Ставрополе старые светильники меняют на новые светодиодные В Ставрополе станет светлее. Вдоль двух магистральных улиц меняют устаревшее оборудование . Специалисты уже работают на улице Мира. Старые светильник ...

Старые люди держат руки за спиной. ЗачемСтарые люди держат руки за спиной. Зачем? Пожилые люди часто держат руки за спиной Наблюдая за пожилыми людьми, многие замечают их характерную манеру ходьбы с руками, заложенными за спину. Эт ...

В Бийске пассажиров трамваев высаживают на старые поддоныВ Бийске пассажиров трамваев высаживают на старые поддоны В Бийске из-за ремонта дороги на улице Васильева пассажиров трамваев высаживают на старые деревянные поддоны, сообщает "Бийский рабочий". Сейчас на у ...

Центробанк России показал, как уничтожаются старые банкнотыЦентробанк России показал, как уничтожаются старые банкноты Центробанк России показал процесс утилизации старых банкнот, сообщает RG.RU. Несмотря на популярность банковских карт, 40% москвичей предпочитают нал ...

Slitterhead  странная японщина, как в старые добрые. РецензияSlitterhead — странная японщина, как в старые добрые. Рецензия Создатель Silent Hill вернулся с новой игрой, музыку для которой писал Акира Ямаока. Фанаты японских хорроров наверняка и так уже заинтригованы, но н ...

Apple начала разрывать старые iPhone на частиApple начала разрывать старые iPhone на части Корпорация Apple рассказала о новом роботе для переработки смартфонов. Об этом сообщает издание TechCrunch. ...

Судьбоносное полнолуние 13 апреля закроет старые паттерныСудьбоносное полнолуние 13 апреля закроет старые паттерны Период полнолуния станет фундаментом, который предопределит нашу дальнейшую жизнь. Некоторые смогут заложить вектор на последующие девять лет. ...

YouTube автоматически улучшит старые видео до 1080 рYouTube автоматически улучшит старые видео до 1080 р YouTube представляет крупное визуальное обновление своей платформы, используя искусственный интеллект для улучшения видео низкого качества. Компания ...

Обновление One UI 7.1: старые Samsung получат фишки камер S25Обновление One UI 7.1: старые Samsung получат фишки камер S25 С обновлением One UI 7.1 Samsung может добавить новые функции камеры на старые модели Galaxy. Об этом сообщает фанатский портал Samlover. Читать полн ...

Старые флагманы Samsung Galaxy получили One UI 7 в РоссииСтарые флагманы Samsung Galaxy получили One UI 7 в России Сегодня, 23 апреля, компания Samsung выпустила долгожданное обновление One UI 7 на базе Android 15 для флагманской серии 2023 года Galaxy S23. Прошив ...

В России расконсервируют старые самолёты для поддержания пассажиропотокаВ России расконсервируют старые самолёты для поддержания пассажиропотока В России в 2022 году в рамках программы восстановления лайнеров для нужд гражданской авиации стартовал процесс реконструкции 12 самолётов разных типо ...

Старые машины будут эвакуировать с улиц по звонкуСтарые машины будут эвакуировать с улиц «по звонку» Думская фракция «Новые люди» предложила министру строительства и ЖКХ Иреку Файзуллину ввести систему четкого реагирования на обращения граждан по пов ...

Долларовый капкан: старые купюры превратятся в тыквуДолларовый капкан: старые купюры превратятся в тыкву Глава комитета Госдумы по финансовому рынку Анатолий Аксаков в интервью РИА "Новости" предупредил, что владельцы старых долларовых купюр могут столкн ...

В Череповце с 54 ТЦ уберут бегущие строки и старые вывескиВ Череповце с 54 ТЦ уберут бегущие строки и старые вывески Об этом заявил глава города Роман Маслов. Работу проводит управление архитектуры с управлением по развитию городских территорий. ...

Россиян будут штрафовать за старые газовые плитыРоссиян будут штрафовать за старые газовые плиты Требования к эксплуатации газового оборудования в домах ужесточились с 1 января 2025 года. Об этом в разговоре с агентством «Прайм» рассказала директ ...

Старые режимы, новые приемы: всё о мультиплеере Battlefield 6Старые режимы, новые приемы: всё о мультиплеере Battlefield 6 Battlefield 6 вновь делает ставку на систему классов. Теперь у каждого класса есть специализация (аналог подклассов), прокачиваемая прямо по ходу мат ...

В Индии стали переделывать старые BMW 7-Series F02 в новые G70В Индии стали переделывать старые BMW 7-Series F02 в новые G70 Мастерская Autokrafte из Ахмадабада показала комплект для превращения «семёрки» образца 2008 года в актуальную модель. Выглядеть на два поколения мол ...

Старые расширения для Chrome перестанут работать уже 3 июняСтарые расширения для Chrome перестанут работать уже 3 июня С 3 июня Google приступит к реализации своего плана по отключению расширений для Chrome формата Manifest V2, что может повлиять на работу блокировщик ...

Одно название: старые имена для новых машинОдно название: старые имена для новых машин Использование знаменитых наименований для современных моделей уже стало общим трендом, и в России тоже: достаточно вспомнить «Москвич». В нашей подбо ...

Ученые нашли способ в 100 раз усилить старые антибиотикиУченые нашли способ в 100 раз усилить старые антибиотики Нидерландские химики из Лейденского университета нашли способ усовершенствовать один из самых старых и широко применяемых антибиотиков с помощью совр ...

Как новое поколение переформатирует под себя старые образыКак новое поколение переформатирует под себя старые образы Вы наверняка уже видели это вирусное видео, созданное с помощью ИИ. Автор видео – Саша Комович, ставшая популярной в Сети мгновенно. Невероятно краси ...

В Костроме активно сносят опасные старые сараиВ Костроме активно сносят опасные старые сараи В областном центре усилили работу по демонтажу незаконных представляющих опасность строений. Выявление и снос таких построек в городе ведется постоян ...

В Череповце вновь начали принимать старые покрышкиВ Череповце вновь начали принимать старые покрышки Контейнер для шин установлен на улице Раахе, привезти их можно в любое удобное время. Шины отправляют на переработку, вывозит всё "Спецавтотранс". ...

Пользователям не нравится GPT-5: OpenAI вернула старые ИИ-моделиПользователям не нравится GPT-5: OpenAI вернула старые ИИ-модели Вице-президент ChatGPT Ник Терли признал: «Мы не всегда всё делаем правильно с первого раза, но команда быстро реагирует и учится». The post Пользова ...

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeИсправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. ...

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимостиFile Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости Для подписчиковБаги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

BI.Zone обнаружила уязвимости высокого уровня опасности в VaultwardenBI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden. Vaultwarden — это хранилище секретов с открытым исходным... ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...