«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7

В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия......

10.12.2025 [20:28]
Источник: www.cnews.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Искусственный вайб: Солар зафиксировал всплеск уязвимостей в ИИ-сервисахИскусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах По данным центра расследования киберугроз Solar 4RAYS группы компаний «Солар» в III квартале 2025 г. доля обнаруженных... ...

Киберполигон Солар подготовил более 250 киберзащитников Беларуси для работы в SOCКиберполигон «Солар» подготовил более 250 киберзащитников Беларуси для работы в SOC С февраля 2023 г. в Белоруссии запущена программа развития центров кибербезопасности (SOC) для защиты компаний и госорганизаций.... ...

ГК Солар: более 40% компаний сохраняют активными учетные записи уволенных сотрудниковГК «Солар»: более 40% компаний сохраняют активными учетные записи уволенных сотрудников Как отмечают аналитики центра исследования киберугроз Solar 4RAYS, в первом полугодии 2024 г. в 50% успешных кибератак... ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2 Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Microsoft устранила более 100 уязвимостей в Windows и OfficeMicrosoft устранила более 100 уязвимостей в Windows и Office Во вторник, 12 августа, Microsoft выпустила ежемесячное обновление безопасности Patch Tuesday. В августовский выпуск вошло 107 устранённых уязвимосте ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

ГК Солар представила результаты I полугодия 2024 года: выручка демонстрирует уверенный рост более чем в 1,5 разаГК «Солар» представила результаты I полугодия 2024 года: выручка демонстрирует уверенный рост более чем в 1,5 раза ГК «Солар», архитектор комплексной кибербезопасности, демонстрирует высокие темпы роста бизнеса. Консолидированная... ...

Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мираPositive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира Компания Positive Technologies открыла портал, в котором аккумулируются данные об уязвимостях в программном обеспечении... ...

На Ставрополье выявили более 50 нелегальных гостевых домовНа Ставрополье выявили более 50 нелегальных гостевых домов На Ставрополье борются с нелегальными местами размещения туристов. 48 незарегистрированных гостевых домов выявили в Кисловодске и четыре — в Ставропо ...

В Подольске выявили более 200 нелегальных мигрантов на стройкеВ Подольске выявили более 200 нелегальных мигрантов на стройке На стройке в Подольске привлекли к административной ответственности 218 иностранцев, выявленных в ходе полицейского рейда, сообщила начальник управле ...

В Курской области за 2025 год выявили более ста чиновников с судимостямиВ Курской области за 2025 год выявили более ста чиновников с судимостями В Курской области в 2025 году выявили 103 чиновника, имеющих уголовное прошлое. Об этом сообщил руководитель администрации региона Александр Крылов, ...

В Петербурге выявили более 260 домов с нарушениями зимней уборкиВ Петербурге выявили более 260 домов с нарушениями зимней уборки В понедельник, 13 января, сотрудники ГЖИ рассказали о результатах проверки уборки придомовых территорий и крыш во всех районах города. Инспекторы про ...

Более 50 нарушений выявили в Уфе во время рейдов по проверке мототранспортаБолее 50 нарушений выявили в Уфе во время рейдов по проверке мототранспорта Совместные рейды проводились во всех районах столицы Башкортостана, включая пригородные населенные пункты — Нагаево, Нижегородку, Максимовку, Шакшу, ...

Более 300 опасных детских и спортивных площадок выявили на СтавропольеБолее 300 опасных детских и спортивных площадок выявили на Ставрополье Прокуратура обнаружила 325 опасных детских и спортивных площадок в Ставропольском крае. Об этом сообщает «Кавказ Пост» со ссылкой на пресс-службу над ...

Более 120 нарушений миграционного законодательства выявили воронежские правоохранителиБолее 120 нарушений миграционного законодательства выявили воронежские правоохранители Скриншот видео ГУ МВД по Воронежской области. В начале октября прошел второй этап операции «Нелегал – 2024». Были проверены места работы и проживания ...

В Шанхае выявили более 40 магазинов с поддельными товарами из РоссииВ Шанхае выявили более 40 магазинов с поддельными товарами из России Шанхайское управление по регулированию рынка выявило нарушения в работе 47 магазинов с российской продукцией, пишет китайское агентство ECNS. Проверк ...

Не опасно, но заразно: В России выявили более 80 тысяч зараженных COVID-19Не опасно, но заразно: В России выявили более 80 тысяч зараженных COVID-19 Специалисты уверяют, что рост заболеваемости корью и коклюшем в России связан с агрессивной кампанией вакцинации от COVID-19. ...

Более 150 безбилетников выявили в ходе проверок у станции метро ВладыкиноБолее 150 безбилетников выявили в ходе проверок у станции метро «Владыкино» 6 ноября проходили усиленные проверки на пяти автобусных маршрутах у станции метро «Владыкино», сообщили в пресс-службе Транспортного комплекса г. Мо ...

Палеопатологи выявили признаки атеросклероза более чем в трети человеческих мумийПалеопатологи выявили признаки атеросклероза более чем в трети человеческих мумий Палеопатологи представили результаты исследований 237 мумифицированных останков взрослых людей, представлявших различные культуры и эпохи. С помощью ...

Автоинспекторы выявили более 100 нарушений в работе пассажирского и грузового транспортаАвтоинспекторы выявили более 100 нарушений в работе пассажирского и грузового транспорта Автоинспекторы подвели итоги прошедшей в регионе тотальной проверки грузовиков и пассажирских автобусов. Выявлено больше ста нарушений. Большинство и ...

С начала 2025 года рак лёгких выявили у более 600 жителей УдмуртииС начала 2025 года рак лёгких выявили у более 600 жителей Удмуртии Ижевск. Удмуртия. С начала 2025 года в Удмуртии выявили 636 случаев заболевания раком лёгких. Об этом сообщает пресс-служба Минздрава Удмуртии. Почти ...

В Московской области выявили более 280 бывших мигрантов, не вставших на воинский учетВ Московской области выявили более 280 бывших мигрантов, не вставших на воинский учет Силовики в ходе рейда в хостеле и общежитиях в подмосковном Домодедово нашли более 280 иностранцев, получивших гражданство РФ, но не вставших на воин ...

Более половины новых случаев ВИЧ в России в 2023 году выявили в 24 регионахБолее половины новых случаев ВИЧ в России в 2023 году выявили в 24 регионах По состоянию на 31 декабря 2023 года пораженность ВИЧ-инфекцией составила 817,6 на 100 тыс. населения России. Превышение среднего значения пораженнос ...

Правоохранители выявили схему хищения более 1 млрд соцвыплат в Ингушетии и Северной ОсетииПравоохранители выявили схему хищения более 1 млрд соцвыплат в Ингушетии и Северной Осетии Воровство происходило на основании поддельных документов, якобы полученных из стран ЕС, о рождении и смерти людей. Противоправную деятельно пресекла ...

С начала 2024 года в Удмуртии выявили продажу более 650 наименований незарегистрированных семянС начала 2024 года в Удмуртии выявили продажу более 650 наименований незарегистрированных семян Ижевск. Удмуртия. В Удмуртии за 5 месяцев 2024 года выявили продажу более 650 незарегистрированных наименований семян овощных культур. Об этом сообща ...

Более 145 тыс. нелегальных ВОЛС выявили энергетики Россети Московский регион с начала 2025 годаБолее 145 тыс. нелегальных ВОЛС выявили энергетики «Россети Московский регион» с начала 2025 года С начала 2025 года специалисты «Россети Московский регион» выявили 145663 нелегальных проводов волоконно-оптических... ...

В 2024 году прокурорские проверки выявили более 4 200 нарушений в сфере защиты прав предпринимателейВ 2024 году прокурорские проверки выявили более 4 200 нарушений в сфере защиты прав предпринимателей Защитили права 300 региональных предпринимателей Предпринимателям региона доступны комплексные меры поддержки - финансовые, имущественные, информацио ...

Более сотни нарушений выявили полицейские ЕАО во время проведения оперативно-профилактической операции Нелегал-2025Более сотни нарушений выявили полицейские ЕАО во время проведения оперативно-профилактической операции «Нелегал-2025» Нелегал – 2025. Сотрудники областного управления МВД провели комплексную оперативно-профилактическую операцию, в ходе которой проверили более 900 ино ...

ГК Солар выпустила Solar inRights 3.4ГК «Солар» выпустила Solar inRights 3.4 ГК «Солар», архитектор комплексной кибербезопасности, сообщила о выходе новой версии IdM-системы Solar inRights 3.4, предназначенной... ...

Солар приобрел 90% компании Hexway«Солар» приобрел 90% компании Hexway ГК «Солар», ведущий российский провайдер комплексной кибербезопасности, приобрела 90% компании Hexway, развивающей системные решения для безопасной р ...

Солар купил ЭЛВИС-ПЛЮС«Солар» купил «ЭЛВИС-ПЛЮС» Группа компаний «Солар» завершила сделку по приобретению 51% доли компании «ЭЛВИС-ПЛЮС», доведя общую долю владения активом до 100%. Сумма сделки не ...

Солар создает венчурный фонд для поддержки ИБ-стартапов«Солар» создает венчурный фонд для поддержки ИБ-стартапов Вчера, 15 октября ГК Солар объявила о запуске первого в России венчурного фонда в сфере ИБ – Solar Ventures. Объектами инвестиций данного узкоспециал ...

ГК Солар запустила услугу архитектора комплексной кибербезопасностиГК «Солар» запустила услугу архитектора комплексной кибербезопасности Компания «Солар» объявила о запуске услуги «Архитектор комплексной кибербезопасности», которая поможет крупному... ...

ГК Солар приобрела 10% в разработчике защиты контейнеров KubernetesГК «Солар» приобрела 10% в разработчике защиты контейнеров Kubernetes Группа компаний (ГК) «Солар» сообщила о завершении сделки по покупке 10% доли разработчика решений контейнерной безопасности Luntry (ООО «Клаудран»). ...

ГК Солар: мошенники предлагают выплаты от несуществующих госорганизацийГК «Солар»: мошенники предлагают выплаты от несуществующих госорганизаций Александр Вураско, заместитель директора центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар»: «Для продвижения... ...

Солар запускает подписку на реагирование и расследование кибератак«Солар» запускает подписку на реагирование и расследование кибератак Группа компаний «Солар», архитектор комплексной кибербезопасности, объявила о запуске подписки на реагирование... ...

ГК Солар купила долю в разработчике SIEM-платформГК «Солар» купила долю в разработчике SIEM-платформ Группа намерена развивать собственную платформу мониторинга и реагирования на инциденты информбезопасности ...

ГК Солар: хакеры используют Steam, YouTube и X для координации атакГК «Солар»: хакеры используют Steam, YouTube и X для координации атак Специалисты ГК «Солар» пишут, что злоумышленники стали активно использовать Steam для организации своих атак. Хакеры создают аккаунты и скрывают в их ...

ГК Солар: эмоции школьников и студентов  вот куда бьют мошенникиГК «Солар»: эмоции школьников и студентов – вот куда бьют мошенники Министерство цифрового развития и связи Тульской области инициировало лекции по киберграмотности для школьников... ...

ГК Солар представила новую версию DLP-системы Solar DozorГК «Солар» представила новую версию DLP-системы Solar Dozor ГК «Солар», архитектор комплексной кибербезопасности, представила новую версию DLP-системы Solar Dozor 8.2. Новая версия... ...

На защите детей: Солар еженедельно блокирует до 500 млн опасных веб-ресурсовНа защите детей: «Солар» еженедельно блокирует до 500 млн опасных веб-ресурсов По данным экспертов ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности)... ...

ГК Солар подтвердила совместимость с Ред Софт для бесшовного управления ИТ-инфраструктуройГК «Солар» подтвердила совместимость с «Ред Софт» для бесшовного управления ИТ-инфраструктурой ГК «Солар», архитектор комплексной кибербезопасности, последовательно улучшает пользовательский опыт клиентов... ...

Т2 и Солар запустили автоматический мониторинг утечек персональных данныхТ2 и «Солар» запустили автоматический мониторинг утечек персональных данных Оператор и «Солар» запустили новую цифровую услугу для абонентов — автоматический мониторинг утечек данных. ...

Глава ГК Солар заявил, что все кибератаки на ПМЭФ были отраженыГлава ГК "Солар" заявил, что все кибератаки на ПМЭФ были отражены Все атаки хакеров на инфраструктуру Петербургского международного экономического форму были успешно отражены, не оказав никакого влияния на работу ре ...

ГК Солар: CyberStage представила инструмент аналитики рынка ИБ-стартаповГК «Солар»: CyberStage представила инструмент аналитики рынка ИБ-стартапов Программа развития стартапов в сфере информационной безопасности и смежных направлениях CyberStage представила открытый... ...

ГК Солар видит существенный рост кибератак на ИТ-ресурсы РФ в преддверии ПМЭФГК "Солар" видит существенный рост кибератак на ИТ-ресурсы РФ в преддверии ПМЭФ Количество и сложность кибератак на российские ИТ-ресурсы существенно возросли за последние два дня, хакеры наращивают мощности в преддверии Петербур ...

Холдинг Цикада и ГК Солар будут совместно развивать проекты по кибербезопасности для КИИХолдинг «Цикада» и ГК «Солар» будут совместно развивать проекты по кибербезопасности для КИИ Холдинг «Цикада», системный интегратор в сфере информационной и физической безопасности, и ГК «Солар», компания... ...

ГК Солар: как защититься от массовых схем мошенничества в День народного единстваГК «Солар»: как защититься от массовых схем мошенничества в День народного единства В ГК «Солар» рассказали о том, как можно защититься от массовых схем мошенничества в День народного единства. День... ...

От кадров до инфраструктуры: Солар расширяет присутствие на кубинском рынке кибербезопасностиОт кадров до инфраструктуры: «Солар» расширяет присутствие на кубинском рынке кибербезопасности ГК «Солар», архитектор комплексной кибербезопасности, подписала меморандум о сотрудничестве с кубинскими организациями... ...

ГК Солар: сайты по предзаказу роботов Tesla могут оказаться поддельнымиГК «Солар»: сайты по предзаказу роботов Tesla могут оказаться поддельными Специалисты центра мониторинга внешних цифровых угроз Solar AURA группы компаний «Солар» обнаружили русскоязычные... ...

Кибербезопасность без границ: Солар выводит образовательные и ИБ-проекты в страны Глобального ЮгаКибербезопасность без границ: «Солар» выводит образовательные и ИБ-проекты в страны Глобального Юга ГК «Солар», архитектор комплексной кибербезопасности, подписала меморандум о сотрудничестве с представителями... ...

Солар представил тарифы на услуги мониторинга для компаний с разными бюджетами«Солар» представил тарифы на услуги мониторинга для компаний с разными бюджетами Спрос на услуги сервисов мониторинга ИБ-угроз растет. По данным «Солара», за последние четыре года более чем в... ...

ГК Солар: хакеры переключились на шпионаж и сложные атаки в телекоме и промышленностиГК «Солар»: хакеры переключились на шпионаж и сложные атаки в телекоме и промышленности В 2025 г. хакеры изменили цели атак в промышленности и телекоме. Если раньше они совершали мощные и продолжительные... ...

ГК Солар и МГТУ им. Н.Э. Баумана объединяют знания и опыт для построения комплексной лаборатории ИБГК «Солар» и МГТУ им. Н.Э. Баумана объединяют знания и опыт для построения комплексной лаборатории ИБ ГК «Солар» в качестве технологического партнера МГТУ им. Н.Э. Баумана реализует совместные проекты в сфере безопасной... ...

ГК Солар и правительство Калужской области будут вместе выявлять угрозы в сфере ИБГК «Солар» и правительство Калужской области будут вместе выявлять угрозы в сфере ИБ Архитектор комплексной безопасности ГК «Солар» и правительство Калужской области заключили соглашение о сотрудничестве... ...

Исследование ГК Солар: штат ИБ-специалистов каждой третьей компании укомплектован лишь на 5080%Исследование ГК «Солар»: штат ИБ-специалистов каждой третьей компании укомплектован лишь на 50–80% ГК «Солар», архитектор комплексной кибербезопасности, совместно с консалтинговым агентством Kasatkin Consulting представили... ...

ГК Солар: женщины нарушают ИБ-политики чаще мужчин, потому что больше работаютГК «Солар»: женщины нарушают ИБ-политики чаще мужчин, потому что больше работают Эксперты ГК «Солар» проанализировали 70 инцидентов информационной безопасно-сти, выявленных при пилотировании... ...

Солар запустила услугу облачной сигнализации для экстренного реагирования на DDoS-атаки«Солар» запустила услугу облачной сигнализации для экстренного реагирования на DDoS-атаки Группа компаний «Солар», архитектор комплексной кибербезопасности, запустила услугу облачной сигнализации (Cloud... ...

В ГК Солар рассказали, как российские компании справлялись с кибератаками последние два с половиной годаВ ГК «Солар» рассказали, как российские компании справлялись с кибератаками последние два с половиной года Генеральный директор ГК «Солар» Игорь Ляпунов на полях ПМЭФ рассказал RT, как российские компании справлялись с кибератаками последние два с половино ...

Солар: проукраинская группировка атакует российские организации через взломанные лифты«Солар»: проукраинская группировка атакует российские организации через взломанные лифты Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили серию атак прогосударственной группировки... ...

Ростелеком и Солар усилили защиту данных крупного национального медиахолдинга ГК Игроник«Ростелеком» и «Солар» усилили защиту данных крупного национального медиахолдинга ГК «Игроник» «Ростелеком» и ГК «Солар» обеспечили защиту информационных активов группе компаний «Игроник» — одному из крупнейших национальных медиахолдингов, реал ...

ГК Солар: Хакеры начали атаковать сайты вузов в преддверии приемной кампанииГК «Солар»: Хакеры начали атаковать сайты вузов в преддверии приемной кампании Эксперты «Солара» с середины мая 2024 г. фиксируют рост DDoS-атак на ресурсы федеральных высших учебных заведений.... ...

Фишинг не пройдет: Ростелеком и Солар усилили защиту абонентов от вредоносных сайтов (12)Фишинг не пройдет: «Ростелеком» и «Солар» усилили защиту абонентов от вредоносных сайтов (12+) (12+) Домашний и мобильный интернет для абонентов «Ростелекома» стал еще безопаснее. Автоматическую защиту от переходов на вредоносные сайты обеспечи ...

ГК Солар: количество зараженных вирусами организаций сократилось к концу 2024 годаГК «Солар»: количество зараженных вирусами организаций сократилось к концу 2024 года Количество российских организаций, зараженных вредоносным ПО, сократилось на 15%: с 34 тыс. в III квартале 2024 г. до... ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Солар: хакеры стали чаще атаковать малый и средний бизнес в российских региона«Солар»: хакеры стали чаще атаковать малый и средний бизнес в российских региона Хакеры стали чаще атаковать малый и средний бизнес в российских регионах. Об этом CNews сообщили представители «Солар». Артем... ...

Солар: в 2025 году число DDoS-атак на Россию выросло почти на треть«Солар»: в 2025 году число DDoS-атак на Россию выросло почти на треть В 2025 году количество DDoS-атак на российские организации и предприятия увеличилось примерно на 30% по сравнению с предыдущим годом. ...

ГК Солар: минимум 3 года хакеры шпионили за российскими ведомствами с помощью уникального вредоносаГК «Солар»: минимум 3 года хакеры шпионили за российскими ведомствами с помощью уникального вредоноса Эксперты центра исследования киберугроз Solar 4RAYS ГК «Солар» обнаружили уникальное вредоносное ПО GoblinRAT с широкой... ...

Личное под контролем: Ростелеком и Солар обновили сервис мониторинга утечек персональных данныхЛичное под контролем: «Ростелеком» и «Солар» обновили сервис мониторинга утечек персональных данных ERID: F7NfYUJCUneTRxeD9afR «Ростелеком» совместно с ГК «Солар», архитектором комплексной кибербезопасности, обновил сервис проверки утечек персональн ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

Microsoft исправляет сразу пять 0-day уязвимостейMicrosoft исправляет сразу пять 0-day уязвимостей Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже актив ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

В прошлом году хакеры эксплуатировали 768 уязвимостейВ прошлом году хакеры эксплуатировали 768 уязвимостей Аналитики VulnCheck подсчитали, что в 2024 году было зарегистрировано 768 CVE, которые использовались злоумышленниками в реальных атаках. Это на 20% ...

В смартфонах Samsung нашли десятки уязвимостейВ смартфонах Samsung нашли десятки уязвимостей Корпорация Samsung выпустила срочное обновление для смартфонов бренда. На это обратило внимание профильное издание SamMobile. ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

Исследователи составили список 25 основных уязвимостей MCPИсследователи составили список 25 основных уязвимостей MCP Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наибол ...

Солар еженедельно блокирует почти 3,5 млн запросов на интернет-ресурсы с запрещенным контентом в образовательных учреждениях Тюменской области«Солар» еженедельно блокирует почти 3,5 млн запросов на интернет-ресурсы с запрещенным контентом в образовательных учреждениях Тюменской области Эксперты ГК «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) проанализировали... ...

Солар выходит на защиту СМБ: запущена облачная платформа Solar Space для защиты веб-ресурсов среднего и малого бизнеса«Солар» выходит на защиту СМБ: запущена облачная платформа Solar Space для защиты веб-ресурсов среднего и малого бизнеса Группа компаний «Солар», архитектор комплексной кибербезопасности, объявляет о запуске Solar Space — облачной платформы... ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Минпромторг займется поиском уязвимостей у подключенных автоМинпромторг займется поиском уязвимостей у «подключенных» авто Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, о ...

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостейОбновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимо ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Google начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVMGoogle начнёт выплачивать вознаграждения за выявление уязвимостей в гипервизоре KVM Компания Google представила инициативу kvmCTF, в рамках которой исследователи безопасности могут получить денежное вознаграждение за выявление уязвим ...

Сбер запускает на BI.Zone Bug Bounty 3 программы по поиску уязвимостей«Сбер» запускает на BI.Zone Bug Bounty 3 программы по поиску уязвимостей «Сбер» запускает на BI.Zone Bug Bounty три программы по поиску уязвимостей. Независимые исследователи смогут получить... ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

Google с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летниеGoogle с помощью ИИ обнаружила 26 новых уязвимостей, в том числе и 20-летние Компания Google выявила 26 новых уязвимостей в проектах с открытым исходным кодом, включая баг в OpenSSL, который оставался незамеченным в течение 20 ...

Google меняет политику публикации исправлений уязвимостей в AndroidGoogle меняет политику публикации исправлений уязвимостей в Android Проект GrapheneOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, с ...

Microsoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакерыMicrosoft исправила 9 уязвимостей нулевого дня, 6 из которых использовали хакеры Разработчики Microsoft выпустили патчи в рамках августовского «вторника обновлений». Компания устранила почти 90 уязвимостей в своих продуктах, включ ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически гру ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Выпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре LinuxВыпуск LKRG 1.0.0 для защиты от эксплуатации уязвимостей в ядре Linux Проект Openwall опубликовал модуль ядра LKRG 1.0.0 (Linux Kernel Runtime Guard), предназначенный для проверки целостности структур ядра и выявления п ...

Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3Новая версия nginx 1.27.0 c устранением 4 уязвимостей в реализации HTTP/3 Представлен первый выпуск новой основной ветки nginx 1.27.0, в рамках которой будет продолжено развитие новых возможностей. Одновременно сформирован ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об ...

Google представила ИИ-систему Big Sleep для поиска уязвимостей в кодеGoogle представила ИИ-систему Big Sleep для поиска уязвимостей в коде Компания Google анонсировала новую систему искусственного интеллекта под названием Big Sleep, предназначенную для автоматического обнаружения ошибок ...

Опубликован список самых атакуемых уязвимостей 2023 годаОпубликован список самых атакуемых уязвимостей 2023 года ФБР, АНБ и ведомства, входящие в разведывательный альянс Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобрит ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязв ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применял ...

В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостейВ 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили ...

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостейХакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб ...

Apple отказалась выплатить до $1 млн Лаборатории Касперского за обнаружение уязвимостей в iOSApple отказалась выплатить до $1 млн «Лаборатории Касперского» за обнаружение уязвимостей в iOS «Лаборатория Касперского» в 2023 году нашла уязвимости в iOS, позволяющие взломать любой iPhone и установить на него шпионское ПО. Обычно ...

Шесть уязвимостей исправили в российском менеджере паролей PassworkШесть уязвимостей исправили в российском менеджере паролей Passwork Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passw ...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дняGoogle: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более ...

Orion soft поделился результатами поиска уязвимостей в виртуализации zVirtOrion soft поделился результатами поиска уязвимостей в виртуализации zVirt Российский разработчик инфраструктурного ПО для Enterprise-бизнеса Orion soft поделился первыми результатами участия... ...

Студенты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПОСтуденты НГТУ НЭТИ используют Solar appScreener для выявления уязвимостей в ПО Решение для комплексного контроля безопасности ПО от группы компаний «Солар» — Solar appScreener используется в рамках... ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям иден ...

Авито внедрил генеративный ИИ в кибербезопасность  система ускорила проверку уязвимостей в 5 раз«Авито» внедрил генеративный ИИ в кибербезопасность — система ускорила проверку уязвимостей в 5 раз Фото freepik Команда «Авито» внедрила генеративный ИИ в систему защиты кода. Новое решение автоматически выявляет потенциально чувствительные данные ...

Microsoft заплатит за обнаружение критических уязвимостей даже в сторонних приложенияхMicrosoft заплатит за обнаружение критических уязвимостей даже в сторонних приложениях Microsoft пересмотрела свою программу вознаграждения за обнаружение уязвимостей и будет платить исследователям за обнаружение уязвимостей во всех сво ...

Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларовСоревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов 10-11 декабря в Лондоне на конференции Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в отк ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского ...

Google опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостейGoogle опубликовал Vanir, статический анализатор для выявления неисправленных уязвимостей Компания Google представила новый открытый проект Vanir, развивающий статический анализатор для автоматического выявления не применённых к коду патче ...

Apple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях  и до $5 млнApple подняла максимальную награду за обнаружение уязвимостей до $2 млн, а в особых случаях — и до $5 млн В ноябре Apple обновит Security Bounty — программу вознаграждений за обнаружение уязвимостей в ПО, которая предложит исследователям безопасност ...

Инженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPUИнженер из AMD предложил упростить в ядре Linux управление блокировками уязвимостей CPU Так как число поддерживаемых в ядре Linux режимов для противостояния уязвимостям в CPU достигло 15 и перечисление всех уязвимостей в командной строке ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Apple отказалась выплатить Касперскому $1 млн в награду по программе поиска уязвимостейApple отказалась выплатить «Касперскому» $1 млн в награду по программе поиска уязвимостей «Лаборатории Касперского» выявила серьезные уязвимости в iPhone, но ничего не получила от Apple по программе Apple Security Bounty. Вознаграждение мо ...

Intel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятьюIntel и AMD стандартизируют механизм ChkTag для защиты от уязвимостей при работе с памятью Компании Intel и AMD совместно развивают расширенный набор инструкций ChkTag (x86 Memory Tagging), который будет стандартизирован для унифицированной ...

Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компанияхБелые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях В 2025 г. белые хакеры нашли 13 690 ИТ-уязвимостей в ИТ-системах российских компаний и государственных учреждений. Рынок баг-баунти за год заметно по ...

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонст ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну из них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну из них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...

Браузер Chrome обновился до 140-й версии  закрыты шесть уязвимостей, включая критическуюБраузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и mac ...

Google закрыла полсотни уязвимостей в смартфонах Pixel  одну них эксплуатируют хакерыGoogle закрыла полсотни уязвимостей в смартфонах Pixel — одну них эксплуатируют хакеры Google выпустила пакет обновлений безопасности за июнь 2024 года для поддерживаемых смартфонов Pixel, устраняющий свыше 50 уязвимостей в ОС Android, ...