Microsoft патчит более 70 уязвимостей, включая четыре 0-day

Microsoft патчит более 70 уязвимостей, включая четыре 0-day

Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и три бага активно эксплуатируемые злоумышленниками в реальных атаках....

13.09.2024 [05:28]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязв ...

Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayФевральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже актив ...

Microsoft устранила более 100 уязвимостей в Windows и OfficeMicrosoft устранила более 100 уязвимостей в Windows и Office Во вторник, 12 августа, Microsoft выпустила ежемесячное обновление безопасности Patch Tuesday. В августовский выпуск вошло 107 устранённых уязвимосте ...

Microsoft патчит сразу три 0-day в своих продуктахMicrosoft патчит сразу три 0-day в своих продуктах В рамках первого «вторника обновлений» в 2026 году компания Microsoft исправила 114 уязвимостей в Windows и Office. Среди них — три проблемы нулевого ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac ...

Microsoft исправляет сразу пять 0-day уязвимостейMicrosoft исправляет сразу пять 0-day уязвимостей Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже актив ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

Microsoft заплатит за обнаружение критических уязвимостей даже в сторонних приложенияхMicrosoft заплатит за обнаружение критических уязвимостей даже в сторонних приложениях Microsoft пересмотрела свою программу вознаграждения за обнаружение уязвимостей и будет платить исследователям за обнаружение уязвимостей во всех сво ...

При взрыве на АЗС в Грозном погибли четыре человека, включая двоих детейПри взрыве на АЗС в Грозном погибли четыре человека, включая двоих детей В результате взрыва на автозаправочной станции в городе Грозный Чеченской Республики, предварительно, погибли четыре человека, среди них двоих детей. ...

Microsoft уволит 9 тысяч человек, включая сотрудников Bethesda и KingMicrosoft уволит 9 тысяч человек, включая сотрудников Bethesda и King Microsoft действительно приступила к новым увольнениям. В заявлении СМИ ее представитель сообщил, что работы лишится 4% штата корпорации или 9 тысяч ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2 Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

Солар, Фазум и Хоулмонт выявили более 30 уязвимостей в BPM-платформе Camunda 7«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7 В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия... ...

Инсайдер: Huawei в июле представит четыре новых продукта, включая смарт-колонку Huawei Sound X 4Инсайдер: Huawei в июле представит четыре новых продукта, включая смарт-колонку Huawei Sound X 4 Информацией поделился китайский инсайдер. Согласно утечке, мероприятие состоится в июле. На нём должны показать минимум четыре гаджета. ...

Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мираPositive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира Компания Positive Technologies открыла портал, в котором аккумулируются данные об уязвимостях в программном обеспечении... ...

Более 70 спортсменов, включая Погба и Зиеша, потребовали от УЕФА отстранить израильские командыБолее 70 спортсменов, включая Погба и Зиеша, потребовали от УЕФА отстранить израильские команды УЕФА / Фото: © NurPhoto / Contributor / NurPhoto / Gettyimages.ru Более 70 спортсменов, включая Погба и Зиеша, потребовали от УЕФА отстранить из ...

Хакеры Everest взломали Asus и украли более 1 Тбайт данных, включая исходный код камеры фирменных смартфоновХакеры Everest взломали Asus и украли более 1 Тбайт данных, включая исходный код камеры фирменных смартфонов Не так давно Asus стала объектом атаки хакерской группировки Everest, которая заявила, что ей удалось похитить исходный код программного обеспечения ...

На фоне очередного подорожания в Game Pass Ultimate добавили более 45 игр, включая Hogwarts Legacy  полный список новинокНа фоне очередного подорожания в Game Pass Ultimate добавили более 45 игр, включая Hogwarts Legacy — полный список новинок На фоне сотрясших сегодня, 1 октября, подписку Game Pass изменений компания Microsoft добавила в каталог сервиса без малого 100 новых игр. Вероятно, ...

Крупная утечка Apple: более 30 новых устройств, включая складной iPhone, готовятся к запуску в 2026 году и позжеКрупная утечка Apple: более 30 новых устройств, включая складной iPhone, готовятся к запуску в 2026 году и позже В сеть попала одна из самых масштабных утечек о будущих продуктах компании Apple за последние годы. По данным MacRumors, в ранней сборке iOS обнаруже ...

Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимостиИюльские патчи Microsoft исправляют сразу четыре 0-day уязвимости Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже акт ...

Более 800 публичных личностей, включая крёстных отцов ИИ и фигур из мира науки, подписали открытое письмо с требованием запретить разработку сверхинтБолее 800 публичных личностей, включая «крёстных отцов» ИИ и фигур из мира науки, подписали открытое письмо с требованием запретить разработку сверхинтеллектуального ИИ Открытое письмо, подписанное более 800 публичными личностями, включая учёных, политиков и знаменитостей, призывает к запрету на разработку сверхинтел ...

В открытый доступ попало более 90 Гбайт контента по классическим Halo, включая рабочую сборку первой игры с видом от третьего лицаВ открытый доступ попало более 90 Гбайт контента по классическим Halo, включая рабочую сборку первой игры с видом от третьего лица Парад предновогодних игровых утечек продолжается. Вслед за дизайн-документами старых GTA и исходным кодом переиздания Saints Row IV в открытый доступ ...

Microsoft монополизировала рынок серверных ОС в облаке и дерет четыре цены. Дело дошло до полицииMicrosoft монополизировала рынок серверных ОС в облаке и дерет четыре цены. Дело дошло до полиции Google и Amazon пожаловались на Microsoft в антимонопольную полицию. Она продает ее облачным клиентам лицензии на Windows Server в четыре раза дороже ...

Cisco патчит два критических RCE-бага в ISE и ISE-PICCisco патчит два критических RCE-бага в ISE и ISE-PIC Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) ...

Qualcomm патчит 0-day, которую уже используют хакерыQualcomm патчит 0-day, которую уже используют хакеры Компания Qualcomm выпустила исправления для уязвимости нулевого дня CVE-2024-43047 в Digital Signal Processor (DSP). Проблема затрагивает десятки чип ...

SAP патчит критический баг, позволяющий обойти аутентификациюSAP патчит критический баг, позволяющий обойти аутентификацию Компания SAP выпустила августовский набор патчей, суммарно устранивший 17 уязвимостей. Особенного внимания заслуживает критический баг обхода аутенти ...

Классические Baldurs Gate, EA Sports FC 25 и четыре новых релиза: Microsoft раскрыла, чем порадует подписчиков Game Pass в начале июняКлассические Baldur’s Gate, EA Sports FC 25 и четыре новых релиза: Microsoft раскрыла, чем порадует подписчиков Game Pass в начале июня Компания Microsoft представила первую волну игровых новинок для подписчиков Game Pass в июне, а также раскрыла список проектов, покидающих библиотеку ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

Google патчит загадочную 0-day в Chrome, у которой нет даже CVEGoogle патчит загадочную 0-day в Chrome, у которой нет даже CVE Разработчики Google выпустили срочные патчи для браузера Chrome, исправив очередную уязвимость нулевого дня, которую уже активно используют злоумышле ...

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атакахApple патчит сразу две 0-day уязвимости, использовавшиеся в атаках Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на ...

TP-Link патчит уязвимость в десятках моделей камер видеонаблюденияTP-Link патчит уязвимость в десятках моделей камер видеонаблюдения Компания TP-Link устранила серьезную уязвимость, которая позволяла перехватить контроль над множеством моделей профессиональных камер видеонаблюдения ...

Activision патчит баг, позволявший банить игроков в Call of DutyActivision патчит баг, позволявший банить игроков в Call of Duty Компания Activision сообщила, что исправила «обход системы обнаружения» в Modern Warfare III и Call of Duty: Warzone, из-за которого игроков банила а ...

Microsoft ввела санкции против всего мира: Отключен волшебный способ активации Windows. Россиян от него отлучили четыре года назадMicrosoft ввела «санкции» против всего мира: Отключен волшебный способ активации Windows. Россиян от него отлучили четыре года назад Windows больше нельзя активировать по телефону – теперь только через интернет. Этот метод активации работал с начала XXI века и помогал всегда, когда ...

Adobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоитAdobe патчит 0-day уязвимость в Acrobat Reader, для которой уже есть эксплоит ИБ-специалисты призвали пользователей как можно скорее обновить Adobe Acrobat Reader, так как разработчики выпустили исправление для 0-day уязвимости ...

Прибыль Societe Generale выросла более чем в четыре разаПрибыль Societe Generale выросла более чем в четыре раза Чистая прибыль Societe Generale по итогам третьего квартала достигла €1,37 млрд, следует из финансового отчета банка. По сравнению с прошлым годом эт ...

Microsoft увольняет более 1000 человекMicrosoft увольняет более 1000 человек Microsoft подтверждает информацию об увольнениях части сотрудников в сфере смешанной реальности. Хотя сокращения затронут отдел, который занимается р ...

Более 150 километров дорог построили в ТиНАО за последние четыре годаБолее 150 километров дорог построили в ТиНАО за последние четыре года В стадии строительства находится еще несколько крупных дорожных объектов, среди которых трасса Мамыри — Пенино — Шарапово, а также четвертый и пятый ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

Microsoft увольняет более 6000 человек в пользу ИИMicrosoft увольняет более 6000 человек в пользу ИИ Во вторник Microsoft объявила о начале сокращения штата, которое затронет примерно 6000 человек – это около 3% от общего числа сотрудников компании. ...

В Нижегородской области срок поиска работы сократился более чем в четыре разаВ Нижегородской области срок поиска работы сократился более чем в четыре раза Во всех 52 муниципальных образованиях региона есть равные предложения для соискателей, сообщил руководитель управления по труду и занятости населения ...

Nintendo установила рекорд, продав более 3,5 млн консолей Switch 2 всего за четыре дняNintendo установила рекорд, продав более 3,5 млн консолей Switch 2 всего за четыре дня Японской компании Nintendo не терпелось подвести итоги первых нескольких дней присутствия новейшей игровой консоли Switch 2 на рынке, и она это сдела ...

Собянин: За четыре года в Москве построено более 20 объектов детской медициныСобянин: За четыре года в Москве построено более 20 объектов детской медицины Первичную помощь в столице дети получают в 46 медучреждениях, включая амбулаторно-поликлиническое отделение на базе детской больницы имени Н.Ф. Филат ...

Авито Работа: спрос на специалистов с навыками ИИ вырос более чем в четыре раза«Авито Работа»: спрос на специалистов с навыками ИИ вырос более чем в четыре раза Эксперты «Авито Работы» проанализировали динамику числа вакансий с пометкой «навык использования нейросетей»... ...

Четыре европейские державы договорились о разработке крылатых ракет с дальностью более 500 кмЧетыре европейские державы договорились о разработке крылатых ракет с дальностью более 500 км Франция, Германия, Италия и Польша на полях саммита НАТО в Вашингтоне договорились о совместной разработке крылатых ракет большой дальности. Об этом ...

Более половины российских организаций отключили от сервисов MicrosoftБолее половины российских организаций отключили от сервисов Microsoft Аналитики компании Softline узнали, сколько российских компаний были отключены от сервисов Microsoft с 15 мая Корпорация Microsoft с 15 мая ограничил ...

Microsoft зарегистрировала в Роспатенте более десяти товарных знаковMicrosoft зарегистрировала в Роспатенте более десяти товарных знаков Компания Microsoft подала в Роспатент свыше десяти заявок на регистрацию таких товарных знаков, как Windows, Excel и Xbox. Компания Microsoft подала ...

Четыре человека погибли и более 20 ранены в результате столкновения двух поездов в ЧехииЧетыре человека погибли и более 20 ранены в результате столкновения двух поездов в Чехии Пассажирский поезд столкнулся с грузовым в Чехии, погибли по меньшей мере четыре человека и еще 23 получили ранения, сообщает Associated Press. ...

Более двух тысяч мигрантов были высланы из Москвы за последние четыре месяцаБолее двух тысяч мигрантов были высланы из Москвы за последние четыре месяца В Москве за первые четыре месяца текущего года более 10 тысяч иностранных граждан привлечены к ответственности за нарушение миграционного законодател ...

Microsoft в первые дни 2026 года зарегистрировала более 20 товарных знаковMicrosoft в первые дни 2026 года зарегистрировала более 20 товарных знаков Компания Microsoft и её дочерние компании, покинувшие российский рынок и приостановившие продажи товаров и предоставление услуг в России, в первые дн ...

Благодаря поддержке города московские компании увеличили экспорт в Таджикистан более чем в четыре разаБлагодаря поддержке города московские компании увеличили экспорт в Таджикистан более чем в четыре раза Компании столицы поставляют в Таджикистан ИТ-услуги, товары пищевой промышленности и другую востребованную продукцию. ...

Microsoft представила три малые рассуждающие модели, превосходящие более крупных конкурентовMicrosoft представила три малые «рассуждающие» модели, превосходящие более крупных конкурентов Microsoft выпустила три компактные языковые модели серии Phi, ориентированные на сложные задачи рассуждения: Phi-4-reasoning, Phi-4-reasoning-plus и ...

Microsoft добавила в Game Pass более 60 классических игр Activision, и это только началоMicrosoft добавила в Game Pass более 60 классических игр Activision, и «это только начало» Вслед за анонсом второй волны майских новинок Game Pass компания Microsoft представила для подписчиков сервиса сборник Retro Classics, включающий бол ...

Более 50 игр, эксклюзивные презентации и прямые трансляции: Microsoft объявила планы на gamescom 2024Более 50 игр, эксклюзивные презентации и прямые трансляции: Microsoft объявила планы на gamescom 2024 Издатель и разработчик Microsoft в официальном новостном блоге Xbox Wire раскрыл планы по участию в предстоящей игровой выставке gamescom 2024, котор ...

Microsoft Outlook Classic стал ломаться при попытке открыть более 60 писем одновременноMicrosoft Outlook Classic стал ломаться при попытке открыть более 60 писем одновременно Microsoft подтвердила, что у почтового клиента Outlook Classic обнаружена ошибка: он демонстрирует сбой при попытке открыть более 60 писем одновремен ...

Сатья Наделла: Microsoft теперь владеет 20 франшизами с общим доходом более 1 млрд долларовСатья Наделла: Microsoft теперь владеет 20 франшизами с общим доходом более 1 млрд долларов В своем недавнем ежегодном обращении к инвесторам генеральный директор Microsoft Сатья Наделла (Satya Nadella) подвел итоги года для игрового направл ...

Слухи: Microsoft задумалась о добавлении в Game Pass более дешёвого и доступного тарифа, чем UltimateСлухи: Microsoft задумалась о добавлении в Game Pass более дешёвого и доступного тарифа, чем Ultimate Введение тарифа Standard без игр в день релиза не станет последним изменением, которое ждёт подписку Game Pass в обозримом будущем. Об этом сообщил р ...

Глава Xbox Game Studios Алан Хартман уходит из Microsoft после более 30 лет работыГлава Xbox Game Studios Алан Хартман уходит из Microsoft после более 30 лет работы Алан Хартман (Alan Hartman), один из ветеранов Microsoft, решил покинуть корпорацию. В конце ноября он оставит пост руководителя подразделения Xbox G ...

Microsoft кошмарит российский бизнес. За две недели из облаков изгнаны более половины российских клиентовMicrosoft кошмарит российский бизнес. За две недели из «облаков» изгнаны более половины российских клиентов Всего за две последние недели Microsoft выгнала из своих облаков свыше 50% подключенных к ним российских организаций. О грядущей блокировке было объя ...

Отчет PulluP Entertainment: выручка компании выросла более чем в четыре раза благодаря успеху Warhammer 40,000: Space Marine 2Отчет PulluP Entertainment: выручка компании выросла более чем в четыре раза благодаря успеху Warhammer 40,000: Space Marine 2 PulluP Entertainment, материнская компания издателя Focus Entertainment Publishing, выпустила финансовый отчет за квартал, закончившийся 30 сентября ...

За четыре года только в Китае Genshin Impact заработала более 5 млрд долларов (с учетом сторонних Android-сторов)За четыре года только в Китае Genshin Impact заработала более 5 млрд долларов (с учетом сторонних Android-сторов) Genshin Impact продолжает удивлять своими финансовыми результатами. По данным аналитиков Niko Partners, мобильная версия игры с момента запуска в 202 ...

Microsoft сломя голову бежит из России. Без причины и без шума закрыты более 10 филиалов по всей странеMicrosoft сломя голову бежит из России. Без причины и без шума закрыты более 10 филиалов по всей стране Microsoft закрыла почти полтора десятка представительств по всей России, притом без объяснения причин. Этой процедуре подверглись как филиалы, так и ...

Microsoft значительно повысила цены на свои консоли, периферию и игры. В некоторых случаях рост составил более 25%Microsoft значительно повысила цены на свои консоли, периферию и игры. В некоторых случаях рост составил более 25% Корпорация Microsoft объявила о новой ценовой политике. Согласно ей, с 1 мая выросли мировые цены на все консоли Xbox последнего поколения. Помимо эт ...

Букмекеры потратят более 7,3 млрд рублей на контракты с клубами РПЛ в сезоне-2025/26. Четыре клуба получают по 1 млрд в год (РБ Бизнес)Букмекеры потратят более 7,3 млрд рублей на контракты с клубами РПЛ в сезоне-2025/26. Четыре клуба получают по 1 млрд в год («РБ Бизнес») Российские букмекеры потратят более 7,3 млрд рублей на спонсорство клубов РПЛ в сезоне-2025/26. Соответствующие данные приведены согласно оценке «РБ ...

Военкор Черчилль // Как четыре войны и четыре газеты помогли ему стать тем, кем мы его знаемВоенкор Черчилль // Как четыре войны и четыре газеты помогли ему стать тем, кем мы его знаем 30 ноября исполняется 150 лет со дня рождения едва ли не самого известного британца — сэра Уинстона Черчилля, дважды премьер-министра страны, чтимого ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Microsoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 годаMicrosoft удалит приложение Paint 3D из Microsoft Store в ноябре 2024 года Microsoft объявила о прекращении поддержки приложения Paint 3D. Компания больше не будет выпускать какие-либо обновления для приложения, а 4 ноября 2 ...

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password ManagerВ Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами по ...

Слух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 CopilotСлух: Microsoft хочет снизить зависимость от OpenAI в сервисе Microsoft 365 Copilot Microsoft намерена расширить перечень поддерживаемых моделей искусственного интеллекта в сервисе Microsoft 365 Copilot, чтобы снизить зависимость от ...

Microsoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и HaloMicrosoft подала в Роспатент заявки на регистрацию брендов Microsoft 365 и Halo Корпорация Microsoft направила в Роспатент заявки на регистрацию товарных знаков «Microsoft 365» и «Halo». Соответствующая информация была передана а ...

Microsoft продлит поддержку Windows 10, но понадобятся баллы Microsoft RewardsMicrosoft продлит поддержку Windows 10, но понадобятся баллы Microsoft Rewards Портал Windows Latest обратил внимание, что Microsoft продлевает поддержку Windows 10 бесплатно для пользователей, которые привяжут свою учётную запи ...

ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365ЕС обвинила Microsoft в нарушении антимонопольного законодательства из-за связи Teams с Microsoft 365 Еврокомиссия выдвинула против Microsoft обвинения в нарушении антимонопольного законодательства ЕС, утверждая, что компания незаконно связала свое пр ...

Microsoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОСMicrosoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОС Компания Microsoft удалила из preview-сборок Windows 11 скрипт BypassNRO.cmd, который позволял устанавливать ОС без подключения к интернету и обходит ...

Microsoft перекроет пользователям Windows 10 доступ к новым функциям Microsoft 365 с августа 2026 годаMicrosoft перекроет пользователям Windows 10 доступ к новым функциям Microsoft 365 с августа 2026 года Компания Microsoft без лишнего шума объявила, что с августа 2026 года прекратит добавлять новые функции в приложения Microsoft 365, включая Word и Ex ...

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в ...

Microsoft готовит крупное обновление интерфейса Microsoft 365 и CopilotMicrosoft готовит крупное обновление интерфейса Microsoft 365 и Copilot Microsoft анонсировала крупное обновление пользовательского интерфейса приложения Microsoft 365 и сервиса Copilot, которое пользователи увидят уже в ...

ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365ИИ-функции в Microsoft Office станут бесплатными для подписчиков Microsoft 365 Похоже, что Microsoft отказалась от идеи взимать с подписчиков Microsoft 365 Personal и Home дополнительные $20 в месяц за доступ к функциям Office н ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

В прошлом году хакеры эксплуатировали 768 уязвимостейВ прошлом году хакеры эксплуатировали 768 уязвимостей Аналитики VulnCheck подсчитали, что в 2024 году было зарегистрировано 768 CVE, которые использовались злоумышленниками в реальных атаках. Это на 20% ...

В смартфонах Samsung нашли десятки уязвимостейВ смартфонах Samsung нашли десятки уязвимостей Корпорация Samsung выпустила срочное обновление для смартфонов бренда. На это обратило внимание профильное издание SamMobile. ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Исследователи составили список 25 основных уязвимостей MCPИсследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наибол ...

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему мируМасштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы ком ...

Microsoft добавляет ИИ-модели Anthropic в Microsoft 365 CopilotMicrosoft добавляет ИИ-модели Anthropic в Microsoft 365 Copilot На протяжении последних месяцев Microsoft активно работает над диверсификацией своей стратегии в области искусственного интеллекта, стремясь ослабить ...

Microsoft закрыла магазин Кино и ТВ в Microsoft StoreMicrosoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать филь ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостейОбновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимо ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Минпромторг займется поиском уязвимостей у подключенных автоМинпромторг займется поиском уязвимостей у «подключенных» авто Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, о ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дняGoogle: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостейВ 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Apple отказалась выплатить до $1 млн Лаборатории Касперского за обнаружение уязвимостей в iOSApple отказалась выплатить до $1 млн «Лаборатории Касперского» за обнаружение уязвимостей в iOS «Лаборатория Касперского» в 2023 году нашла уязвимости в iOS, позволяющие взломать любой iPhone и установить на него шпионское ПО. Обычно ...

Google представила ИИ-систему Big Sleep для поиска уязвимостей в кодеGoogle представила ИИ-систему Big Sleep для поиска уязвимостей в коде Компания Google анонсировала новую систему искусственного интеллекта под названием Big Sleep, предназначенную для автоматического обнаружения ошибок ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Google с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летниеGoogle с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летние Компания Google выявила 26 новых уязвимостей в проектах с открытым исходным кодом, включая баг в OpenSSL, который оставался незамеченным в течение 20 ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

Шесть уязвимостей исправили в российском менеджере паролей PassworkШесть уязвимостей исправили в российском менеджере паролей Passwork Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passw ...

Искусственный вайб: Солар зафиксировал всплеск уязвимостей в ИИ-сервисахИскусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных... ...

Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3 Представлен первый выпуск новой основной ветки nginx 1.27.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно сформирован ...

Сбер запускает на BI.Zone Bug Bounty 3 программы по поиску уязвимостей«Сбер» запускает на BI.Zone Bug Bounty 3 программы по поиску уязвимостей «Сбер» запускает на BI.Zone Bug Bounty три программы по поиску уязвимостей. Независимые исследователи смогут получить... ...

Microsoft с правоохранителями выявили мошеннический MicrosoftMicrosoft с правоохранителями выявили мошеннический Microsoft Сразу несколько правоохранительных органов из разных стран и Microsoft ликвидировали мошеннический колл-центр. ...

Microsoft пересмотрела плату за использование ИИ в Microsoft 365Microsoft пересмотрела плату за использование ИИ в Microsoft 365 Сегодня появилась информация о том, что компания Microsoft отказалась от идеи взимать дополнительные 20 долларов в месяц с подписчиков Microsoft 365 ...

Мобильные процессоры Intel Core Ultra 300 в 2025-2026 году будут иметь максимум четыре больших ядра, но зато будут ещё четыре малых сверхэнергоэффектМобильные процессоры Intel Core Ultra 300 в 2025-2026 году будут иметь максимум четыре больших ядра, но зато будут ещё четыре малых сверхэнергоэффективных Пока на рынок только готовятся выйти новые процессоры Intel Arrow Lake и Lunar Lake, которые будут существовать в рамках линейки Core Ultra 200, в Се ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

Apple отказалась выплатить Касперскому $1 млн в награду по программе поиска уязвимостейApple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей «Лаборатории Касперского» выявила серьезные уязвимости в iPhone, но ничего не получила от Apple по программе Apple Security Bounty. Вознаграждение мо ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

Авито внедрил генеративный ИИ в кибербезопасность  система ускорила проверку уязвимостей в 5 раз«Авито» внедрил генеративный ИИ в кибербезопасность — система ускорила проверку уязвимостей в 5 раз Фото freepik Команда «Авито» внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

Студенты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПОСтуденты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПО Решение для комплексного контроля безопасности ПО от группы компаний «Солар» — Solar appScreener используется в рамках... ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

Orion soft поделился результатами поиска уязвимостей в виртуализации zVirtOrion soft поделился результатами поиска уязвимостей в виртуализации zVirt Российский разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия... ...

Apple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях  и до $5 млнApple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях — и до $5 млн В ноябре Apple обновит Security Bounty — программу вознаграждений за обнаружение уязвимостей в ПО, которая предложит исследователям безопасност ...