Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации....

10.02.2025 [05:28]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройствомУязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Шифровальщик Helldown взламывает брандмауэры ZyxelШифровальщик Helldown взламывает брандмауэры Zyxel Обнаружен вымогатель Helldown, который проникает в корпоративные сети через уязвимости в брандмауэрах Zyxel. Пока этот шифровальщик не входит в число ...

Брандмауэры Zyxel перезагружаются из-за проблемного обновленияБрандмауэры Zyxel перезагружаются из-за проблемного обновления Компания Zyxel предупредила клиентов, что недавнее обновление сигнатуры может вызывать критические ошибки в работе брандмауэров серий USG FLEX и ATP. ...

Netgear представила доступные сетевые устройства с Wi-Fi 7  роутер за $330 и Mesh-систему за $7001000Netgear представила доступные сетевые устройства с Wi-Fi 7 — роутер за $330 и Mesh-систему за $700–1000 Компания Netgear представила два новых устройства с поддержкой Wi-Fi 7 — маршрутизатор Nighthawk RS300 и Mesh-систему Orbi 770. Эти устройства ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступБэкдор в маршрутизаторах D-Link, включающий telnet-доступ В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной ...

Asus предложила способы избавиться от бэкдоров на маршрутизаторахAsus предложила способы избавиться от бэкдоров на маршрутизаторах Asus опубликовала несколько заявлений, связанных с информацией о том, что более 9000 маршрутизаторов её производства подверглись кибератаке, в резуль ...

Гигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять дыры в своих маршрутизаторахГигантский производитель роутеров перешел на темную сторону и помогает хакерам. Он отказался устранять «дыры» в своих маршрутизаторах Zyxel отказалась выпускать патчи для своих роутеров, устраняющие различные уязвимости. Об этих «дырах» хорошо осведомлены хакеры – они уже используют ...

Обзор беспроводных наушников Baseus Bowie H1 ProОбзор беспроводных наушников Baseus Bowie H1 Pro Сегодня существует мнение, что не только аудиофильские бренды научились выдавать хороший звук в наушниках, да и количество компаний, которые стали вы ...

Обзор беспроводных наушников Infinix XBuds 3 GTОбзор беспроводных наушников Infinix XBuds 3 GT Также новинка отличается своим дизайном в стиле киберпанк со светящимися бирюзовым цветом элементами на футляре. По задумке Infinix, наушники XBuds 3 ...

15 лучших беспроводных наушников в 2025 году15 лучших беспроводных наушников в 2025 году Подобрали удачные варианты — от компактных затычек до полноразмерных гарнитур — на любой бюджет. ...

Edifier обновляет ассортимент беспроводных гарнитурEdifier обновляет ассортимент беспроводных гарнитур Компания Edifier, производитель аудиотехники, представила в России новые модели беспроводных гарнитур: ES850NB, H9, W800BT... ...

LG Electronics расширяет линейку беспроводных наушниковLG Electronics расширяет линейку беспроводных наушников Компания LG Electronics (LG) расширяет линейку xboom Buds, представляя Buds Plus и Buds Lite, продолжающие успех старшей модели наушников xboom Buds, ...

ФАС раскрыла сговор продавцов беспроводных наушников на маркетплейсахФАС раскрыла сговор продавцов беспроводных наушников на маркетплейсах Ряд предпринимателей, которые занимаются торговлей беспроводными наушниками на маркетплейсах, создали картель для противодействия конкурентам, выясни ...

Обзор беспроводных полноразмерных наушников Creative Zen Hybrid 2Обзор беспроводных полноразмерных наушников Creative Zen Hybrid 2 На смену Creative Zen Hybrid пришли новые беспроводные наушники Creative Zen Hybrid 2. Они снабжены большим количеством обновлений: пользователь полу ...

ФАС выявила картель продавцов беспроводных наушников на маркетплейсахФАС выявила картель продавцов беспроводных наушников на маркетплейсах Несколько продавцов беспроводных наушников на маркетплейсах подозреваются в заключении антиконкурентного соглашения для поддержания цен, сообщила Фед ...

Обзор беспроводных наушников с шумоподавлением HAVIT H655BTОбзор беспроводных наушников с шумоподавлением HAVIT H655BT Движение – это жизнь, всем известна эта прописная истина. Двигаться в ритме музыки намного приятнее, и в этом нам помогают различные девайсы: колонки ...

Исследователи обнаружили крупную уязвимость беспроводных наушниковИсследователи обнаружили крупную уязвимость беспроводных наушников Несколько Bluetooth-аудиоустройств от Sony, Anker и Nothing оказались уязвимы к новой проблеме безопасности, которая позволяет злоумышленникам подслу ...

ФАС выявила сговор продавцов беспроводных наушников о завышении ценФАС выявила сговор продавцов беспроводных наушников о завышении цен Федеральная антимонопольная служба (ФАС) России выявила сговор продавцов беспроводных наушников. Продавцы создали группу в мессенджере, в которой дог ...

Эксперты развеяли популярные мифы о беспроводных наушникахЭксперты развеяли популярные мифы о беспроводных наушниках Беспроводные наушники за последние несколько лет прочно укоренились в нашем повседневном быту, став незаменимым аксессуаром для множества людей. Их п ...

Обзор беспроводных наушников realme Buds Air6Обзор беспроводных наушников realme Buds Air6 Для многих выйти из дома без наушников — всё равно, что отправиться в космос без скафандра. Они стали верным спутником нашей современной жизни. Мы ис ...

ZONE 51 GENEZIS обзор и тесты беспроводных игровых наушниковZONE 51 GENEZIS обзор и тесты беспроводных игровых наушников Изучаемые наушники ZONE 51 GENEZIS поддерживают два варианта беспроводного соединения, позволяя выбирать между универсальным Bluetooth с носимыми уст ...

ФАС выявила картельный сговор продавцов беспроводных наушников на маркетплейсахФАС выявила картельный сговор продавцов беспроводных наушников на маркетплейсах Федеральная антимонопольная служба (ФАС) обнаружила сговор между продавцами беспроводных наушников на маркетплейсах. Предприниматели координировали ц ...

Выпуск hostapd и wpa_supplicant 2.11, реализации стека беспроводных протоколовВыпуск hostapd и wpa_supplicant 2.11, реализации стека беспроводных протоколов После двух с половиной лет разработки опубликован выпуск hostapd/wpa_supplicant 2.11, набора для обеспечения работы беспроводных протоколов IEEE 802. ...

Разрабатывают 3D-печатные антенные решетки для гибких беспроводных системРазрабатывают 3D-печатные антенные решетки для гибких беспроводных систем Исследователи под руководством Университета штата Вашингтон разработали процессор размером с чип и напечатанные на 3D-принтере антенные решетки, кото ...

Razer представила обновленный коврик HyperFlux V2 для беспроводных мышейRazer представила обновленный коврик HyperFlux V2 для беспроводных мышей Компания Razer анонсировала новую версию коврика HyperFlux — модель HyperFlux V2, которая станет отличным выбором для владельцев беспроводных мышек б ...

У беспроводных наушников Google Pixel Buds 2 проблемы со звукомУ беспроводных наушников Google Pixel Buds 2 проблемы со звуком Долгожданная гарнитура появилась на рынке в апреле, а пользователи уже заметили неисправности. Владельцы беспроводных наушников Google Pixel Buds 2 з ...

Обзор комплекта беспроводных петличных микрофонов Maono Wave T5Обзор комплекта беспроводных петличных микрофонов Maono Wave T5 Беспроводные технологии все активнее теснят провода. Когда вы в последний раз видели человека с проводной гарнитурой на улице? А блогеры с классическ ...

Тест-драйв беспроводных наушников realme Buds T110Тест-драйв беспроводных наушников realme Buds T110 Даже в беспроводных наушниках легко запутаться. Но сейчас речь пойдет не о спутанных проводах, а о «параличе выбора», который случается с нами, когда ...

Лучшие в своем роде: обзор беспроводных наушников HUAWEI FreeClip 2Лучшие в своем роде: обзор беспроводных наушников HUAWEI FreeClip 2 Компания HUAWEI представила второе поколение наушников открытого типа с весьма необычной формой. Выглядит гаджет словно пирсинг в ушах, что откликает ...

Пылесосим с умом и комфортом: 10 полезных фишек вертикальных беспроводных пылесосовПылесосим с умом и комфортом: 10 полезных фишек вертикальных беспроводных пылесосов Выбор беспроводных вертикальных пылесосов велик, однако не все они одинаково эффективны и полезны. За последние годы мы протестировали немало моделей ...

Не зависеть от розетки: 10 беспроводных блендеров и миксеров, протестированных лабораторией iXBT.comНе зависеть от розетки: 10 беспроводных блендеров и миксеров, протестированных лабораторией iXBT.com Отсутствие проводов у бытового прибора — это всегда про удобство, свободу передвижения и независимость от розетки. Работают ли беспроводные миксеры и ...

К запуску готовится второе поколение беспроводных накладных наушников Mercedes-BenzК запуску готовится второе поколение беспроводных накладных наушников Mercedes-Benz Известный производитель автомобилей Mercedes-Benz работает над новым премиальным аудиоустройством — вторым поколением своих беспроводных накладных на ...

Samsung готовится к выпуску новых беспроводных наушников Galaxy Buds CoreSamsung готовится к выпуску новых беспроводных наушников Galaxy Buds Core Недавний тизер на официальной странице компании в X намекает на название, не называя его напрямую. Слоган «Let the music move you to the core» («Пуст ...

Власти нашли картельный сговор у продавцов беспроводных наушников. Возбуждено делоВласти нашли картельный сговор у продавцов беспроводных наушников. Возбуждено дело ФАС возбудила дело против нескольких продавцов беспроводных наушников на маркетплейсах. Их подозревают в картельном сговоре с цель повышения цен. Сот ...

Власти выявили картельной сговор у продавцов беспроводных наушников. Возбуждено делоВласти выявили картельной сговор у продавцов беспроводных наушников. Возбуждено дело ФАС возбудила дело против нескольких продавцов беспроводных наушников на маркетплейсах. Их подозревают в картельном сговоре с цель повышения цен. Сот ...

5 беспроводных колонок и одни наушники Tronsmart, которые прокачают твое лето5 беспроводных колонок и одни наушники Tronsmart, которые прокачают твое лето Лето для многих ассоциируется с отдыхом, отпуском и поездками на природу. Кто-то предпочитает выбираться на свежий воздух с семьей, а кто-то — с шумн ...

Epson расширяет ассортимент беспроводных презентационных систем вариантами с внешними кнопкамиEpson расширяет ассортимент беспроводных презентационных систем вариантами с внешними кнопками Удобный повод назвать истинные причины неординарной популярности "волшебных кнопок" и понять, как сэкономить 100,000 рублей на каждой беспроводной си ...

Не переплачивай за AirPods 4! 5 отличных беспроводных наушников, которые лучше новых ЭирподсНе переплачивай за AirPods 4! 5 отличных беспроводных наушников, которые лучше новых Эирподс На презентации 9 сентября помимо iPhone 16 Apple представила сразу две новых модели TWS-наушников AirPods 4. Отличаются они друг от друга наличием си ...

Новый чипсет со скоростью 640 Гбит/с прокладывает путь для беспроводных систем следующего поколенияНовый чипсет со скоростью 640 Гбит/с прокладывает путь для беспроводных систем следующего поколения Новый набор микросхем CMOS-чипсета D-диапазона с полосой пропускания сигнальной цепи 56 ГГц обеспечивает максимальную скорость передачи данных 640 Гб ...

Тест и обзор: Hator Quasar 3 Ultra и Pulsar 3  дуэт беспроводных киберспортивных мышейТест и обзор: Hator Quasar 3 Ultra и Pulsar 3 — дуэт беспроводных киберспортивных мышей Hator позиционирует себя как бренд для геймеров и киберспортсменов. Quasar 3 Ultra и Pulsar 3 — это две беспроводные мыши, ориентированные на разные ...

Топ-5 вертикальных беспроводных пылесосов для сухой уборки, протестированных лабораторией iXBT.com в 2024 годуТоп-5 вертикальных беспроводных пылесосов для сухой уборки, протестированных лабораторией iXBT.com в 2024 году Вертикальные беспроводные пылесосы — приборы, без которых уже сложно представить современный уход за домом. Производители делают их всё более навороч ...

Моют, а не протирают: топ-5 моющих вертикальных беспроводных пылесосов, протестированных лабораторией iXBT в 2024 годуМоют, а не протирают: топ-5 моющих вертикальных беспроводных пылесосов, протестированных лабораторией iXBT в 2024 году При выборе моющего пылесоса важно отталкиваться от ваших ожиданий в плане качества и скорости уборки и ухода за самим пылесосом. Все протестированные ...

Samsung готовит наследников беспроводных наушников Galaxy Buds FE, но они получат совсем другое названиеSamsung готовит наследников беспроводных наушников Galaxy Buds FE, но они получат совсем другое название Компания Samsung работает над выпуском новой модели бюджетных беспроводных наушников, которые станут продолжением Galaxy Buds FE. ...

Jabra выпустила второе поколение беспроводных наушников Elite 10 и Elite 8 ActiveJabra выпустила второе поколение беспроводных наушников Elite 10 и Elite 8 Active Компания Jabra выпустила второе поколение беспроводных наушников Elite 10 и Elite 8 Active. Каждая модель имеет свои особенности, включая защиту от в ...

В Сеть слили характеристики беспроводных наушников Galaxy Buds 3 и Buds 3 ProВ Сеть слили характеристики беспроводных наушников Galaxy Buds 3 и Buds 3 Pro Портал Android Headlines сообщил о предстоящих беспроводных наушниках Samsung Galaxy Buds 3 и Buds 3 Pro. Согласно информации, эти новые наушники буд ...

Обзор беспроводных колонок Creative MUVO Free и MUVO FlexОбзор беспроводных колонок Creative MUVO Free и MUVO Flex Сегодня тестируем недорогие, но качественные по звуку колонки от Creative. Их главная фишка - портативность. Компактные размеры позволяют забросить о ...

Обзор линейки беспроводных наушников TECNO в 2024 году: True 1 Air, Buds 4 и Buds 4 AirОбзор линейки беспроводных наушников TECNO в 2024 году: True 1 Air, Buds 4 и Buds 4 Air Компания TECNO, как и почти любой производитель смартфонов, работает в том числе и над аксессуарами – в частности, беспроводными (конечно же!) наушни ...

LG Electronics представила серию беспроводных OLED телевизоров LG OLED evo M5LG Electronics представила серию беспроводных OLED телевизоров LG OLED evo M5 Компания LG Electronics (LG) представляет серию беспроводных OLED телевизоров LG OLED evo M5, которая сочетает в себе передовую технологию LG True Wi ...

Состоялся глобальный выпуск беспроводных OLED-телевизоров LG OLED evo M5Состоялся глобальный выпуск беспроводных OLED-телевизоров LG OLED evo M5 Эта линейка объединяет фирменную беспроводную технологию LG с качественным OLED-изображением серии G5, предлагая пользователям более удобную и «чисту ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 202 ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Трамп заявил об уязвимости США из-за УкраиныТрамп заявил об уязвимости США из-за Украины Помощь ВСУ сделала уязвимыми США, заявил в эфире Fox News кандидат на пост президента, экс-глава государства, республиканец Дональд Трамп. ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

D-Link не исправит уязвимости в своих роутерахD-Link не исправит уязвимости в своих роутерах Компания D-Link обнаружила критические ошибки в своих роутерах, которые позволяют хакерам удаленно запускать произвольный код. Уязвимыми оказались мо ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Для RCE-уязвимости в камерах наблюдения LG не будет патчаДля RCE-уязвимости в камерах наблюдения LG не будет патча Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений. ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_moduleОбновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******kM**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

Acunetix WVS. Ищем уязвимости в веб-приложениях на автоматеAcunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Уязвимости CUPS позволяют выполнить произвольный код в LinuxУязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( ...

Исследователи рассказали об уязвимости в Великом китайском файрволеИсследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W ...

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на ThriftHTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS ...

Уязвимости позволяли отлеживать все передвижения владельцев SubaruУязвимости позволяли отлеживать все передвижения владельцев Subaru Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могл ...

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимостиОбновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб ...

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцамиУязвимости в автомобилях Skoda позволяли шпионить за их владельцами Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к прим ...

Исследование выявило уязвимости метавселенных перед кибератакамиИсследование выявило уязвимости метавселенных перед кибератаками Исследования показывают, что платформы метавселенной, обещающие пользователям безопасное и приватное взаимодействие, на самом деле имеют серьезные пр ...

Для критической уязвимости в Mitel MiCollab появился PoC-эксплоитДля критической уязвимости в Mitel MiCollab появился PoC-эксплоит ИБ-специалисты обнародовали proof-of-concept (PoC) эксплоит, который объединяет в себе исправленную критическую уязвимость в Mitel MiCollab и 0-day п ...

В российской системе для видеоконференций VINTEO исправили 0-day уязвимостиВ российской системе для видеоконференций VINTEO исправили 0-day уязвимости Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две о ...

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атакахApple патчит сразу две 0-day уязвимости, использовавшиеся в атаках Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимостиОбновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

В Cacti устранены уязвимости, обнаруженные Positive TechnologiesВ Cacti устранены уязвимости, обнаруженные Positive Technologies Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

То еще кибериспытание // Белые хакеры протестировали уязвимости IT-системТо еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех сл ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

ИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаевИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаев Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Использ ...

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов СШАGoogle увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-dayФевральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже актив ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Группировка Paper Werewolf использует для атак уязвимости в WinRARГруппировка Paper Werewolf использует для атак уязвимости в WinRAR В июле и начале августа 2025 года шпионская хак-группа Paper Werewolf атаковала несколько организаций из России и Узбекистана. К фишинговым письмам б ...

В vBulletin найдены две критические уязвимости, которыми пользуются хакерыВ vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. ...

В BIND патчат серьезные уязвимости, связанные с отравлением кешаВ BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-с ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11 Команда безопасности Google Project Zero раскрыла подробности об уязвимости в Windows 11, которую, по их словам, Microsoft устранила не в полной мере ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Политолог заверил в уязвимости ЗРК Patriot в случае их использования против ВКС РФПолитолог заверил в уязвимости ЗРК Patriot в случае их использования против ВКС РФ Зенитно-ракетные комплексы Patriot хоть и присутствуют на Украине, находятся там в ограниченном количестве. Поэтому если они будут размещаться для то ...

Ростех: У изученного специалистами Leopard 2 выявлены уязвимости в защите"Ростех": У изученного специалистами Leopard 2 выявлены уязвимости в защите Танк можно ликвидировать, атаковав его с разных ракурсов беспилотниками с кумулятивной боевой частью и современными ПТРК ... ...

Уязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостовУязвимости в протоколах туннелирования ставят под угрозу более 4 млн хостов Сетевое оборудование, используемое с уязвимыми протоколами, может превратиться в криминальные прокси, если не принять дополнительных мер. ...

Стало известно о критической военной уязвимости США перед КитаемСтало известно о критической военной уязвимости США перед Китаем Военные аэродромы Соединенных Штатов в Тихом океане крайне уязвимы для потенциальной превентивной атаки со стороны Китая. ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Nvidia исправляет серьезные уязвимости в драйверах для Windows и LinuxNvidia исправляет серьезные уязвимости в драйверах для Windows и Linux Nvidia выпустила срочные патчи, устраняющие как минимум восемь уязвимостей в GPU-драйверах для Windows и Linux, а также в софте для виртуальных GPU ( ...

Уязвимости в Roundcube Webmail позволяли воровать пароли и письмаУязвимости в Roundcube Webmail позволяли воровать пароли и письма Специалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScri ...

Экс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетамиЭкс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетами США не обладают достаточно технологичными и мощными системами противовоздушной обороны (ПВО), чтобы противостоять ракетам Вооруженных сил (ВС) РФ. Об ...

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данныхBluetooth-уязвимости могут использоваться для подслушивания и кражи данных В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать ...

BI.Zone обнаружила уязвимости высокого уровня опасности в VaultwardenBI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden. Vaultwarden — это хранилище секретов с открытым исходным... ...

Эксперты кибербезопасности назвали главный фактор уязвимости компанийЭксперты кибербезопасности назвали главный фактор уязвимости компаний Аналитики Positive Technologies назвали устаревшее ПО одним из главных «виновников» уязвимости российских компаний перед кибератаками По данным иссле ...

Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимостиИюльские патчи Microsoft исправляют сразу четыре 0-day уязвимости Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже акт ...

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTubeИсправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакамНовые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих ...