В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости

В OpenBSD переименовали поле в pfsync после ложного AI-отчёта об уязвимости

Тэо де Раадт (Theo de Raadt) переименовал название поля в заголовке пакета pfsync после поступления ложного отчёта об уязвимости, сгенерированного AI-инструментами. Поле "pfcksum[PF_MD5_DIGEST_LENGTH]" переименовано в "spare[16]", так как AI-модель полагала, что имя pfcksum свидетельствует о хранении в поле хэша или контрольной суммы содержимого пакета и, так как поле не проверялось, считала, что в коде есть уязвимость....
15.04.2026 [00:28]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Рейс Дубай-Москва совершил посадку в Астрахани после ложного сигналаРейс Дубай-Москва совершил посадку в Астрахани после ложного сигнала Самолет лоукостера "Победа", который является частью группы "Аэрофлот" не смог завершить рейс Дубай-Москва, однако успешно сел в аэропорту Астрахани ...

В Петербурге возбуждено уголовное дело после ложного минирования Эрмитажа. Было эвакуировано более трех тысяч человекВ Петербурге возбуждено уголовное дело после ложного минирования Эрмитажа. Было эвакуировано более трех тысяч человек В пятницу, 24 января, на телефон входной зоны Эрмитажа поступил сигнал от некоего Ярослава. Он заявил, что у музея есть час на эвакуацию. Со слов тел ...

Пассажиров поезда Владивосток-Москва эвакуировали из-за ложного сообщения о минированииПассажиров поезда Владивосток-Москва эвакуировали из-за ложного сообщения о минировании На станции Ружино в Приморском крае, расположенной на 8938-м километре Транссибирской магистрали, произошла экстренная остановка поезда, следующего и ...

Гайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимостиГайки закручиваются: Сертификаты ИБ-компаний власти хотят отзывать после обнаружения первой незаявленной уязвимости ФСТЭК заявила об ужесточении подхода к регулированию отрасли информационной безопасности. Если федеральная служба найдет в продукте ИБ-вендора еще не ...

Релиз OpenBSD 7.8Релиз OpenBSD 7.8 Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.8. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году по ...

Выпуск OpenBSD 7.6Выпуск OpenBSD 7.6 Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.6. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году по ...

Релиз OpenBSD 7.7Релиз OpenBSD 7.7 Представлен выпуск свободной UNIX-подобной операционной системы OpenBSD 7.7. Проект OpenBSD был основан Тэо де Раадтом (Theo de Raadt) в 1995 году по ...

Неймар может вернуться на поле после двухмесячного перерываНеймар может вернуться на поле после двухмесячного перерыва Бразильский нападающий Неймар готов возобновить выступления за «Сантос» после травмы и может выйти на поле в воскресном матче чемпионата Бразилии про ...

Жизнь после смерти: что если сознание  это электромагнитное полеЖизнь после смерти: что если сознание — это электромагнитное поле Британский биолог Джонджо Макфадден выдвинул революционную гипотезу, которая может изменить наше понимание человеческого сознания. В своей статье, оп ...

Власти планируют создать механизм против ложного транзита импортных товаровВласти планируют создать механизм против «ложного транзита» импортных товаров Правительством готовятся меры для борьбы с неуплатой НДС в рамках псевдотранзитного импорта. Со следующего года планируется запуск системы прослежива ...

BOF (Break-Out Failure)  Стратегия торговли ложного пробоя уровня Price ActionBOF (Break-Out Failure) — Стратегия торговли ложного пробоя уровня [Price Action] Что такое BOF (Break-Out Failure)? BOF (Break-Out Failure, ложный пробой) — сетап Price Action, при котором цена пробивает ключевой уровень, но не уд ...

Дани Алвес впервые появился на поле после выхода из тюрьмыДани Алвес впервые появился на поле после выхода из тюрьмы Бывший защитник "Барселоны" Дани Алвес был впервые замечен на футбольном поле после освобождения из тюрьмы. Об этом сообщает Daily Mail. Алвес принял ...

Ротенберг о том, почему Сочи не может делить стадион с Черноморцем: Две команды убьют поле. В сентябре оно похоже на поле для посадки картошкиРотенберг о том, почему «Сочи» не может делить стадион с «Черноморцем»: «Две команды убьют поле. В сентябре оно похоже на поле для посадки картошки» Новороссийский клуб, претендовавший на выход в Премьер-лигу, не прошел лицензирование из-за проблем с домашним стадионом. ...

Мане назвал причину, по которой вернул Сенегал на поле после бойкотаМане назвал причину, по которой вернул Сенегал на поле после бойкота Нападающий сборной Сенегала Садио Мане рассказал, почему уговорил партнеров вернуться на поле в финале Кубка Африканских наций против команды Марокко ...

Не должны: Айза раскритиковала Барановскую после ее заявления о рожавших в поле женщинах«Не должны»: Айза раскритиковала Барановскую после ее заявления о рожавших в поле женщинах Бывшая жена рэпера Гуфа, телеведущая, мама двоих сыновей и просто женщина с мнением и популярным блогом Айза-Лилуна Ай высказалась о возмутившем ее з ...

Футболисты Адана Демирспор покинули поле после назначенного в их ворота пенальтиФутболисты "Адана Демирспор" покинули поле после назначенного в их ворота пенальти Игроки попытались опротестовать решение у главного арбитра матча, а затем покинули поле в знак протеста ...

Футболист скончался после столкновения на поле. Сердце Рауля дважды перезапускалиФутболист скончался после столкновения на поле. Сердце Рауля дважды перезапускали Фото: © РИА Новости / Пелагия Тихонова Футболист скончался после столкновения на поле. Сердце Рауля дважды перезапускали В связи со смертью врат ...

Алонсо рассказал, когда Мбаппе сможет выйти на поле после госпитализацииАлонсо рассказал, когда Мбаппе сможет выйти на поле после госпитализации Главный тренер «Реала» Хаби Алонсо надеется, что форвард команды Килиан Мбаппе сможет сыграть в матче 3-го тура группового турнира клубного чемпионат ...

Игрок Лилля Гомес после столкновения головой с защитником Реймса пролежал на поле 20 минутИгрок «Лилля» Гомес после столкновения головой с защитником «Реймса» пролежал на поле 20 минут Полузащитник «Лилля» Эйнджел Гомес потерял сознание в матче 1-го тура чемпионата Франции против «Реймса». ...

Тренер ЦСКА Николич: ждать выхода на поле Пьянича можно после ближайшего перерываТренер ЦСКА Николич: ждать выхода на поле Пьянича можно после ближайшего перерыва Главный тренер ЦСКА Марко Николич ответил, когда ждать появления на поле новичка команды 34-лентего полузащитника Миралема Пьянича. ...

В состав macOS включён openrsync от проекта OpenBSDВ состав macOS включён openrsync от проекта OpenBSD В опубликованном на прошлой неделе обновлении macOS 15.4 компания Apple заменила утилиту rsync на альтернативную реализацию openrsync, развиваемую пр ...

Альба обратился к игрокам Ростова после поражения от Зенита: Я сегодня видел на поле настоящую командуАльба обратился к игрокам «Ростова после поражения от «Зенита»: «Я сегодня видел на поле настоящую команду» Главный тренер «Ростова» Джонатан Альба обратился к команде после поражения от «Зенита» (1:2) в матче 1-го тура РПЛ. ...

MinC - похожее на Cygwin окружение для Windows с утилитами из OpenBSDMinC - похожее на Cygwin окружение для Windows с утилитами из OpenBSD Проектом MinC (MinC Is Not Cygwin) развивается минималистичное ядро (занимает 285Kb) и инструментарий на базе MinGW, позволяющие пересобирать и запус ...

Для OpenBSD подготовлен порт с классической средой рабочего стола CDEДля OpenBSD подготовлен порт с классической средой рабочего стола CDE В коллекцию портов OpenBSD добавлена классическая среда рабочего стола CDE (Common Desktop Environment), разработанная в начале девяностых годов совм ...

В OpenBSD реализована поддержка запуска под управлением Apple HypervisorВ OpenBSD реализована поддержка запуска под управлением Apple Hypervisor В кодовую базу OpenBSD-current, на основе которой весной будет выпущен релиз OpenBSD 7.9, добавлены изменения для поддержки работы в качестве гостево ...

Анонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и GotАнонсирован хостинг Git-репозиториев Game of Trees Hub, использующий OpenBSD и Got Стефан Шперлинг (Stefan Sperling), мейнтейнер стека протоколов 802.11 в OpenBSD и автор системы управления версиями Got (Game of Trees), объявил о ра ...

В OpenBSD добавлена поддержка VA-API для аппаратного ускорения декодирования видеоВ OpenBSD добавлена поддержка VA-API для аппаратного ускорения декодирования видео В состав OpenBSD приняты изменения, добавляющие библиотеку libva 2.22.0 в состав X11-стека Xenocara, применяемого в OpenBSD для формирования графичес ...

В OpenBSD запретили использование нулевых символов в shell-скриптахВ OpenBSD запретили использование нулевых символов в shell-скриптах Тэо де Раадт (Theo de Raadt) добавил изменение, запрещающее использование символа с нулевым кодом в shell-скриптах, обрабатываемых используемым по ум ...

Из OpenBSD удалена утилита dhclient в пользу фонового процесса dhcpleasedИз OpenBSD удалена утилита dhclient в пользу фонового процесса dhcpleased Тэо де Раадт (Theo de Raadt) внёс в кодовую базу OpenBSD-current, на основе которой формируется следующий значительный релиз, изменение, удаляющее DH ...

Проект OpenBSD охватил изменениями всю отделившуюся от NetBSD кодовую базуПроект OpenBSD охватил изменениями всю отделившуюся от NetBSD кодовую базу Тэо де Раадт (Theo de Raadt) объявил о достижении проектом OpenBSD рубежа, при котором вся импортированная в 1995 году кодовая база охвачена изменени ...

Мессенджер МАХ переименовалиМессенджер МАХ переименовали Название платформы теперь нужно произносить с русской «Х». На английском языке наименование пишется так же, но звучит по-другому — «МAКС». Причина из ...

Екатеринбург официально переименовалиЕкатеринбург официально переименовали Для большинства россиян город так и остался Екатеринбургом, но в официальных документах теперь населенный пункт будут называть по-другому. ...

Аэропорт Ярославля переименовалиАэропорт Ярославля переименовали Аэропорт Туношна, расположенный в Ярославле, официально получил новое название — теперь он именуется «Аэропорт Ярославля Золотое кольцо&r ...

В Москве переименовали площадь ЕвропыВ Москве переименовали площадь Европы Площадь Европы, расположенная у Киевского вокзала в Москве, переименована в площадь Евразии. Соответствующее постановление подписал мэр столицы Серге ...

Все точки KFC в России переименовали в RosticsВсе точки KFC в России переименовали в Rostic’s «Юнирест», который владеет сетью Rostic’s, завершил переименование всех ресторанов быстрого питания KFC в России. Об этом сообщили РБК в пресс-службе ...

В Таллине переименовали Русский театрВ Таллине переименовали «Русский театр» «Русский театр» в столице Эстонии сменил название на «Театр Сюдалинна» — по названию района, где он расположен. Как зая ...

Subway в России переименовали в SubjoySubway в России переименовали в Subjoy Сеть ресторанов быстрого питания Subway в России сменила название на Subjoy, сообщили РБК в пресс-службе компании. Ребрендинг затронет все 140 точек ...

В Твери переименовали остановку общественного транспортаВ Твери переименовали остановку общественного транспорта Глава Твери Алексей Огоньков подписал постановление, в соответствии с которым такой остановки общественного транспорта как “Завод Стеклопластик” боль ...

Управление малого и среднего бизнеса переименовалиУправление малого и среднего бизнеса переименовали Также были уточнены функции «нового» органа власти. Фото: ИА «Орелград» Временно исполняющий обязанности губернатора Орловской области Олег Ревякин в ...

В Эстонии переименовали школу имени ПушкинаВ Эстонии переименовали школу имени Пушкина Школу имени Александра Пушкина, основанную еще в Российской империи в Тарту, с 1 января 2025 года переименуют в Тартускую школу Йогентага, сообщает н ...

В Киргизии переименовали город Джалал-АбадВ Киргизии переименовали город Джалал-Абад В Киргизии переименовали третий по численности город — Джалал-Абад. Теперь он носит название Манас. Соответствующий закон подписал президент Са ...

США официально переименовали Мексиканский залив в АмериканскийСША официально переименовали Мексиканский залив в Американский Залив, как отметили в МВД, является «одним из важнейших активов в истории и экономике страны» и «краеугольным камнем роста нации». Кроме того, самая ...

В Google Maps переименовали Мексиканский залив в АмериканскийВ Google Maps переименовали Мексиканский залив в Американский Название разнится в зависимости от страны, в которой используется приложение Google Maps. Юзеры в Мексике продолжат видеть «Мексиканский залив», а ос ...

В Ливнах проверили лицей, а в Орле переименовали школуВ Ливнах проверили лицей, а в Орле переименовали школу Плановую проверку оплату труда педагогов в Ливнах провела городская КСП. Лицей имени Булгакова. Фото: www.google.com/maps Контрольно-счетная палата г ...

В Никополе переименовали улицу в честь соучастника ХолокостаВ Никополе переименовали улицу в честь соучастника Холокоста На Украине горсовет Никополя переименовал улицу Павлоградскую в честь нацистского военного преступника Петра Дяченко. Об этом сообщил глава Объединён ...

Три модели Changan ушли из России, еще одну переименовалиТри модели Changan ушли из России, еще одну переименовали На изменения, произошедшие в локальной модельной линейке Сhangan, обратил внимание портал «Китайские автомобили». Из гаммы на официальном сайте марки ...

Почему хоккейный клуб СКА-Нева переименовали в СКА-ВМФ 15 июля 2025Почему хоккейный клуб "СКА-Нева" переименовали в "СКА-ВМФ" 15 июля 2025 Как сообщается 15 июля на сайте петербургского хоккейного клуба, отныне фарм-клуб "СКА-Нева" будет называться "СКА-ВМФ". Отмечается, что новое назван ...

Украинцы вместо Хохлов: в Волгограде шутники переименовали поселокУкраинцы вместо Хохлов: в Волгограде шутники переименовали поселок В Волгограде неизвестные переименовали остановку Хохлы в Кировском районе. На табличке над павильоном появилась надпись «Украинцы». Остановка располо ...

На Южно-Уральской магистрали переименовали 20 остановочных пунктов и разъездНа Южно-Уральской магистрали переименовали 20 остановочных пунктов и разъезд Южно-Уральская магистраль переименовала еще 20 остановочных пунктов и 1 разъезд, которые ранее назывались по цифровому обозначению километра. Названи ...

Селтик выбил Рейнджерс по пенальти в 1/4 финала Кубка Шотландии. После матча фанаты команд выбежали на поле, сообщалось о драке между игроками в тунн«Селтик» выбил «Рейнджерс» по пенальти в 1/4 финала Кубка Шотландии. После матча фанаты команд выбежали на поле, сообщалось о драке между игроками в туннеле – у Чванчары заметили кровь «Селтик» вышел в полуфинал Кубка Шотландии, обыграл «Рейнджерс» в 1/4 финала в серии пенальти (0:0, 4:2 по пенальти). ...

В курганском округе улицу переименовали в честь погибшего бойца СВО Антонова. ФотоВ курганском округе улицу переименовали в честь погибшего бойца СВО Антонова. Фото В Каргапольском округе Курганской области одну из улиц в селе Брылино переименуют в честь участника СВО Александра Антонова, погибшего при выполнении ...

Ubisoft превращается в Абстерго: платформу Assassins Creed Infinity переименовали в АнимусUbisoft превращается в «Абстерго»: платформу Assassin’s Creed Infinity переименовали в «Анимус» В Assassin’s Creed персонажи проникают в разные исторические эпохи благодаря считывающей генетическую память человека машине «Анимус&raqu ...

Почему Тинькофф банк переименовали в Т-Банк и какие изменения ждут клиентовПочему "Тинькофф банк" переименовали в Т-Банк и какие изменения ждут клиентов Группа "Тинькофф", в которую входит банк, страховая, брокер, мобильный оператор, а также lifestyle-сервисы, обновляет бренд и эволюционирует в Т-Банк ...

Площадь Европы у Киевского вокзала в Москве переименовали в Площадь ЕвразииПлощадь Европы у Киевского вокзала в Москве переименовали в Площадь Евразии В Москве приняли решение о переименовании Площади Европы у Киевского вокзала в Площадь Евразии. Соответствующее постановление было подписано мэром го ...

Власти Таллинна переименовали бульвар Москвы в бульвар СааремааВласти Таллинна переименовали бульвар Москвы в бульвар Сааремаа Таллиннская городская управа на заседании во вторник, 15 октября, утвердила постановление о недействительности названия «Бульвар Москва», присвоенног ...

Таллинский русский музей переименовали в Музей народов ТаллинаТаллинский русский музей переименовали в Музей народов Таллина Таллиннский русский музей отныне именуется Музеем народов Таллина. Об этом информирует EADaily со ссылкой на Eesti Raadio. Как сообщили в заведении, ...

Театр Виктюка в Москве переименовали в Театр  Сцена МельниковТеатр Виктюка в Москве переименовали в «Театр – Сцена «Мельников» Столичный театр Романа Виктюка под художественным руководством Константина Богомолова сменил название на «Театр – Сцена «Мельников». Театр переименов ...

Площадь Европы в Москве переименовали в площадь ЕвразииПлощадь Европы в Москве переименовали в площадь Евразии Столичный мэр Сергей Собянин подписал постановление правительства Москвы №1689, согласно которому площадь Европы у Киевского вокзала Москвы переимено ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 202 ...

Бренд Xbox PC переименовали в Xbox on PCБренд «Xbox PC» переименовали в «Xbox on PC» Microsoft продолжает экспериментировать с брендом своего игрового направления для персональных компьютеров. Буквально пару месяцев назад компания нач ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Трамп заявил об уязвимости США из-за УкраиныТрамп заявил об уязвимости США из-за Украины Помощь ВСУ сделала уязвимыми США, заявил в эфире Fox News кандидат на пост президента, экс-глава государства, республиканец Дональд Трамп. ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Информзащита: 40% MCP-серверов содержат критические уязвимости«Информзащита»: 40% MCP-серверов содержат критические уязвимости Эксперты компании «Информзащита» выявили, что 40% проанализированных MCP-серверов за первые два месяца 2026 г. содержат... ...

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_moduleОбновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

D-Link не исправит уязвимости в своих роутерахD-Link не исправит уязвимости в своих роутерах Компания D-Link обнаружила критические ошибки в своих роутерах, которые позволяют хакерам удаленно запускать произвольный код. Уязвимыми оказались мо ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

Военные предупреждали власти США об уязвимости ближневосточных баз  WSJВоенные предупреждали власти США об уязвимости ближневосточных баз — WSJ Американские военачальники предупреждали действующую и предыдущую администрации США об уязвимости баз в Саудовской Аравии и других странах Персидског ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Для RCE-уязвимости в камерах наблюдения LG не будет патчаДля RCE-уязвимости в камерах наблюдения LG не будет патча Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений. ...

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******kM**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Acunetix WVS. Ищем уязвимости в веб-приложениях на автоматеAcunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п ...

Исследование выявило уязвимости метавселенных перед кибератакамиИсследование выявило уязвимости метавселенных перед кибератаками Исследования показывают, что платформы метавселенной, обещающие пользователям безопасное и приватное взаимодействие, на самом деле имеют серьезные пр ...

Для критической уязвимости в Mitel MiCollab появился PoC-эксплоитДля критической уязвимости в Mitel MiCollab появился PoC-эксплоит ИБ-специалисты обнародовали proof-of-concept (PoC) эксплоит, который объединяет в себе исправленную критическую уязвимость в Mitel MiCollab и 0-day п ...

Исследователи рассказали об уязвимости в Великом китайском файрволеИсследователи рассказали об уязвимости в «Великом китайском файрволе» В 2021 году группа исследователей, состоящая из ИБ-специалистов и ученых, обнаружила в «Великом китайском файрволе» уязвимость, получившую название W ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцамиУязвимости в автомобилях Skoda позволяли шпионить за их владельцами Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к прим ...

В российской системе для видеоконференций VINTEO исправили 0-day уязвимостиВ российской системе для видеоконференций VINTEO исправили 0-day уязвимости Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две о ...

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атакахApple патчит сразу две 0-day уязвимости, использовавшиеся в атаках Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Google увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов СШАGoogle увеличивает вознаграждения за уязвимости в Chrome до 250 000 долларов США Компания Google в два раза увеличивает выплаты за уязвимости, обнаруженные в браузере Chrome. Теперь максимальное вознаграждение за одну ошибку доход ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб ...

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимостиОбновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

В Cacti устранены уязвимости, обнаруженные Positive TechnologiesВ Cacti устранены уязвимости, обнаруженные Positive Technologies Специалист Positive Technologies Алексей Соловьев обнаружил несколько уязвимости в системе мониторинга Cacti. Эксплуатация этих багов могла позволить ...

ИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаевИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаев Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Использ ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Уязвимости CUPS позволяют выполнить произвольный код в LinuxУязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

То еще кибериспытание // Белые хакеры протестировали уязвимости IT-системТо еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех сл ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на ThriftHTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS ...

Уязвимости позволяли отлеживать все передвижения владельцев SubaruУязвимости позволяли отлеживать все передвижения владельцев Subaru Специалисты обнаружили уязвимости, который позволяли захватывать чужие учетные записи в сервисе Starlink компании Subaru. В итоге злоумышленники могл ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Удалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и EmacsУдалённо эксплуатируемые уязвимости в ядре FreeBSD, Vim и Emacs Во FreeBSD устранена уязвимость (CVE-2026-4747), позволяющая через отправку сетевых пакетов к NFS-серверу добиться выполнения кода на уровне ядра. Пр ...

APT28 использовала уязвимости в маршрутизаторах для перехвата DNS-запросовAPT28 использовала уязвимости в маршрутизаторах для перехвата DNS-запросов Исследователи из Lumen Black Lotus Labs и Microsoft зафиксировали масштабную кампанию по компрометации роутеров (преимущественно MikroTik и TP-Link). ...

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимостиОбновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Июльские патчи Microsoft исправляют сразу четыре 0-day уязвимостиИюльские патчи Microsoft исправляют сразу четыре 0-day уязвимости Июльский вторник исправлений Microsoft принес исправления более чем для 140 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже акт ...

Исследователи проверяют безопасность ИИ в беспилотных автомобилях и находят уязвимостиИсследователи проверяют безопасность ИИ в беспилотных автомобилях и находят уязвимости Искусственный интеллект — ключевая технология для беспилотных автомобилей. Он используется для принятия решений, зондирования, предиктивного моделиро ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Ростех: У изученного специалистами Leopard 2 выявлены уязвимости в защите"Ростех": У изученного специалистами Leopard 2 выявлены уязвимости в защите Танк можно ликвидировать, атаковав его с разных ракурсов беспилотниками с кумулятивной боевой частью и современными ПТРК ... ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данныхBluetooth-уязвимости могут использоваться для подслушивания и кражи данных В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway ...

Лаборатория Касперского нашла 24 уязвимости в популярном биометрическом терминале«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале «Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя... ...

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройствомУязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов ...

Nvidia исправляет серьезные уязвимости в драйверах для Windows и LinuxNvidia исправляет серьезные уязвимости в драйверах для Windows и Linux Nvidia выпустила срочные патчи, устраняющие как минимум восемь уязвимостей в GPU-драйверах для Windows и Linux, а также в софте для виртуальных GPU ( ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых поте ...