Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей.
Это рекордное число проблем, устраненных в одном обновлении.
При этом один из багов присутствовал в коде более 25 лет.
Сообщает xakep.ru
Опубликовано: 22:00, 29.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
16:00, 24 Июн В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV.
Специально подготовленный видеофайл мог вызвать сбой в приложе...
23:00, 10 Июн В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости.
Среди исправленных проблем — уязвимость нулевого дня ...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
16:00, 16 Июн В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около...
22:00, 02 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch.
Проблема существует уже около 19 лет и позволяет лок...
17:00, 15 Май Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS.
Проблема затраги...
20:00, 13 Май Создатель Curl называет ИИ-модель Mythos маркетинговым трюком Основатель и ведущий разработчик Curl Даниэль Стенберг (Daniel Stenberg) протестировал «закрытую» ИИ-модель Mythos компании Anthropic и остался не сл...
01:00, 16 Июн Проект Curl на месяц прекратит приём отчётов об уязвимостях Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, объявил о приостановке приёма и обработки сообщений об...
01:00, 13 Май AI-модель Claude Mythos не продемонстрировала особых достижений при поиске уязвимостей в Curl Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, подвёл итог применения AI-модели Claude Mythos для ана...
15:00, 19 Июн В NGINX исправили сразу две критические RCE-уязвимости Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить прои...
15:00, 17 Апр В известной компьютерной игре исправили давний баг Minecraft – одна из самых популярных игр в мире, каждый день в нее играют миллионы пользователей. Фанатская база игры начала формироваться более деся...
23:00, 03 Июн В Android исправили 124 уязвимости, включая 0-day под атаками В июньский набор обновлений для Android вошли исправления для 124 уязвимостей. Среди них — уже эксплуатируемая проблема CVE-2025-48595, которая затра...
23:00, 23 Апр Режим сна и цветные очки исправили циркадные ритмы у подростков Делейни Уэскотт (Delainey Wescott) из Питтсбургского университета с коллегами провела клинические испытания и выяснила, что нефармакологические вмеша...
02:00, 12 Май Вышла iOS 26.5: что нового, как держит заряд и какие ошибки исправили 11 мая Apple выпустила iOS 26.5 — долгожданное обновление, которое тестировалось больше шести недель через четыре беты и два Release Candidate. Это п...
13:00, 27 Апр Куряне вспоминают трагедию сорокалетней давности Несмотря на радость по поводу даты в честь освобождения Курской области от укронацистов, памятные мероприятия в регионе запланированы и по другому по...
06:00, 15 Май Дело об убийстве 20-летней давности рассмотрел суд в Брянске Дело об убийстве 20-летней давности рассмотрел суд в Брянске. Об этом сообщили в региональной прокуратуре. Советский районный суд города Брянска выне...
07:00, 29 Май КС разъяснил порядок получения квартиры по приобретательной давности Судьи решили, что наличие у имущества публичного собственника не мешает переходу прав добросовестному давностному владельцу....
17:00, 20 Май Жара в Москве побила рекорд 129-летней давности В Москве жара побила температурный рекорд 129-летней давности. Об этом ТАСС сообщили в Гидрометцентре России....
16:00, 20 Апр Дело об убийстве 14-летней давности рассмотрит брянский суд Дело об убийстве 14-летней давности рассмотрит брянский суд. Об этом сообщили в региональной прокуратуре. Брянский областной суд рассмотрит уголовное...
08:00, 18 Апр В ГД внесли проект о сроке давности для оспаривания приватизации Минэк предлагает ограничить срок давности по таким делам десятью годами со дня выбытия имущества из госсобственности....
11:00, 22 Май ИИ опроверг знаменитую геометрическую гипотезу 80-летней давности Математическая гипотеза, на протяжении восьми десятилетий не поддававшаяся величайшим умам человечества, пала перед моделью искусственного интеллекта...
15:00, 05 Май Сроки давности в антимонопольных делах: что изменит позиция КС Конституционный суд запретил антимонопольной службе обнулять сроки давности через пересмотр собственных решений. Теперь, если ФАС при повторном рассм...
10:00, 08 Май Комитет ГД поддержал ограничение срока давности для споров о приватизации Минэк предлагает установить десятилетний предел для оспаривания, но правило не затронет изъятия имущества по антикоррупционным искам....
01:00, 10 Июн ИИ помог обновить драйверы для AMD Radeon почти 20-летней давности По данным Phoronix, свежая версия графического драйвера R600 Gallium3D, входящего в состав Mesa 26.2, получила 59 исправлений. Драйвер предназначен д...
20:00, 10 Июн Подписан закон о 10-летнем сроке давности по спорам о приватизации Закон установил предельный срок для возврата незаконно приватизированного имущества в госсобственность....
15:00, 24 Июн Жажда нормотворчества: что осталось от корпоративной вуали и сроков давности До 2022 года новеллы в праве рождались по понятной траектории: их создавал законодатель, потом инициативу подхватывали высшие суды. Теперь правотворч...
15:00, 01 Июн Суд допустил переход к гражданам выморочного жилья по приобретательной давности Речь идет о случаях, когда муниципалитет не проявлял интереса к квартире, не предпринимал мер к ее освобождению и не нес расходов по содержанию....
07:00, 23 Май ИИ OpenAI справился с нерешённой математической задачей 80-летней давности OpenAI похвалилась, что её ИИ-модель смогла доказать несостоятельность одной известной нерешённой геометрической гипотезы. Эту задачу впервые сформул...
19:00, 18 Апр Брянский суд вынес приговор по делу об убийстве 23-летней давности Брянский суд вынес приговор по делу об убийстве 23-летней давности. Об этом сообщили в региональной прокуратуре. Бежицкий районный суд города Брянска...
22:00, 10 Июн Предельный срок исковой давности по спорам о приватизации составит 10 лет Исключение – антикоррупционные и антиэкстремистские иски, а также случаи передачи государственного и муниципального имущества религиозным организация...
01:00, 21 Апр В Минусинске мужчину осудят за покушение на убийство 28-летней давности В Минусинске 58-летнего жителя Шушенского будут судить за покушение на убийство, совершенное в сентябре 1997 года....
00:00, 23 Май ВС рассказал, как течет срок давности по непросуженным долгам при банкротстве Судьи объяснили: обращение с заявлением о банкротстве — это корректный способ защиты прав, поэтому срок давности по непросуженным долгам приостанавли...
18:00, 31 Май В Петербурге арестовали участника группировки за убийство 20-летней давности В Петербурге заключили под стражу мужчину после нападения на двух иностранок в 2006 году. Тогда она женщина скончалась на месте. Полный тезка арестов...
15:00, 26 Май ГД приняла закон о 10-летнем сроке исковой давности по спорам о приватизации Законом устанавливается, что предельный срок исковой давности не будет распространяться на случаи передачи религиозным организациям имущества религио...
20:00, 07 Май Комитет ГД одобрил ограничение 10 годами срока давности по делам о приватизации Комитет Госдумы по госстроительству и законодательству рекомендовал принять в первом чтении законопроект об ограничении десятью годами срока давности...
08:00, 22 Май В Москве арестовали трех человек по делу о покушении 22-летней давности Замоскворецкий суд Москвы заключил под стражу трех человек по обвинению в попытке совершить в 2004 году убийство в столичном университете. Об этом со...
14:00, 03 Июн Совфед одобрил закон о сроках давности при оспаривании сделок по приватизации Совет федерации одобрил закон, устанавливающий десятилетний срок давности при оспаривании сделок приватизации государственного и муниципального имуще...
13:00, 14 Май Антимонопольный дайджест за апрель: сроки давности для штрафов ФАС и коллективное доминирование Конституционный суд объяснил, как исчислять срок давности в антимонопольных делах: при пересмотре решений ФАС он начинает течь с момента вступления в...
19:00, 20 Май Туристический парадокс: регион с европейским сервисом и ценами десятилетней давности Албания перестала быть белым пятном на туристической карте. Пока турецкие отельеры поднимают прайс, балканское побережье сохраняет девственный бюджет...
15:00, 26 Май Госдума приняла закон о 10-летнем сроке давности по приватизационным спорам Госдума приняла во втором и третьем чтениях законопроект, по которому срок исковой давности при оспаривании сделок о приватизации государственного и ...
20:00, 24 Июн Бумажные книги не умерли. Почему прогнозы 10-летней давности не сбылись Министерство цифрового развития подготовило отраслевой доклад о состоянии книжного рынка России. Главный вывод: бумажные книги сохраняют доминирующие...
21:00, 17 Апр В Петербурге арестовали известного адвоката за покушение на убийство 30-летней давности В отношении фигуранта дела о покушении на убийство в 1997 году избрали меру пресечения. Три десятка лет назад была стрельба в лифте в участника тамбо...
22:00, 20 Апр Правительство не согласилось увеличить срок давности для наказания «неотзывчивых» чиновников Правительственная комиссия по законопроектной деятельности не поддержала законопроект лидера «Справедливой России» Сергея Миронова, предлагавшего уве...
23:00, 19 Июн Канадский футболист повторил достижение 96-летней давности на чемпионате мира Он стал первым с 1930 года футболистом из сборной, представляющей КОНКАКАФ, оформившим хет-трик в матче чемпионата мира...
23:00, 11 Июн Производители переходят на выпуск устаревших смартфонов по моде 10-летней давности В новейших бюджетных смартфонах пользователей будут ждать громадные вырезы в экране под камеру и минимальные объемы оперативной памяти. В этом плане ...
05:00, 18 Июн Президиум ВС уточнил сроки исковой давности в спорах об ущербе бюджету Суды отказывали региональному правительству в иске, ссылаясь на истекший срок исковой давности, но Президиум ВС указал, что инстанции неверно примени...
02:00, 25 Апр Россиянина будут судить за похищение и убийство ребёнка 27-летней давности В Свердловской области перед судом предстанет мужчина, обвиняемый в похищении и убийстве несовершеннолетней. Возбуждено дело по статье 105 Уголовного...
21:00, 16 Июн Учёные добились всхожести семян вековой давности на Куликовом поле В музее-заповеднике «Куликово поле» подвели первые итоги эксперимента по высадке исторических сортов зерновых: всхожесть составила 60–70%. Об этом со...
00:00, 30 Апр Кошмар, но Google Pixel 11 Pro получит графическую систему 5-летней давности Внутри у нового чипа будет графическая составляющая PowerVR CXT-48-1536. Этот GPU был представлен еще 5 лет назад, в 2021-м году. Почему Google решил...
11:00, 26 Май «Смартфон Трампа» T1 оказался очень медленным: на уровне устройств пятилетней давности Бенчмарки показали, что новинка уступает даже недорогим моделям 2026 годаИздание CNET провело тестирование смартфона T1, выпускаемого под брендом Tru...
15:00, 22 Июн DDR2 снова в цене: дефицит привёл к подорожанию памяти 20-летней давности По данным TrendForce, дефицит памяти DRAM, выпускаемой по зрелым техпроцессам, вынуждает производителей электроники искать альтернативы и даже возвра...
02:00, 20 Июн Срокам давности отведут границы // КС разберется с правами потерпевших в делах без обвиняемых Конституционный суд (КС) приступил к проверке норм Уголовно-процессуального кодекса (УПК), определяющих порядок прекращения уголовного дела. Высшей и...
09:00, 27 Май Лёд-архивариус: в Антарктиде нашли капсулу времени с секретами климата шестимиллионной давности Представьте себе идеальную капсулу времени. Нет, это не зарытый в землю ящик с пионерскими значками, а консервная банка из чистого льда. В Антарктиде...
09:00, 22 Апр В Китае с размахом вернули к жизни технологии стабилизации энергосетей вековой давности Колоссальная децентрализация возобновляемых источников энергии становится вызовом для обычных энергосетей, рассчитанных на передачу мощности от одино...
11:08, 17 Апр Десять лет с правом на обжалование // Сроки давности по спорам о приватизации одобрены правительством Белый дом одобрил и внес в Госдуму законопроект, ограничивающий возможность оспаривания сделок приватизации,— срок давности в любом случае составит н...
02:00, 02 Июн Без долгов, но с подвохом: как кредитная нагрузка россиян откатилась до уровня семилетней давности Российские домохозяйства сократили долговое бремя до уровней семилетней давности. По итогам 2025 года коэффициент обслуживания долга опустился до 9,1...
17:00, 02 Июн Клишас: силовики возражали против введения сроков давности по делам о приватизации Представители силовых ведомств возражали против правительственного законопроекта об установлении сроков давности при оспаривании сделок приватизации ...
08:00, 19 Июн Отпечаток обуви помог раскрыть убийство 30-летней давности в Красноярском крае В Красноярском крае завершено расследование уголовного дела об убийстве жителя Лесосибирска 30 лет назад....
12:00, 19 Май В Тверской области вынесен приговор за заказное убийство лидера ОПГ 17-летней давности Как ранее рассказывал TVTVER.ru, в Тверской области в марте было завершено расследование и утверждено обвинительное заключение по убийству, совершенн...
15:00, 26 Май «Единственное исключение»: Путин назвал преступление, которое не имеет срока давности В ходе рабочей встречи с Александром Шохиным президент России затронул принципиальный правовой вопрос — о пределах срока давности применительно к раз...
19:00, 17 Апр Горькое пророчество в деталях: политические прогнозы Жириновского двадцатилетней давности оживают Владимир Жириновский не был гадалкой. Он был высококлассным тюнером политических процессов. Пока атлантические элиты верили в "конец истории", он раз...
12:00, 23 Июн Без срока давности: как повесть «А зори здесь тихие…» зазвучала голосами нового поколения Классическая повесть Бориса Васильева «А зори здесь тихие…» зазвучала по-новому на Сцене «Мельников» столичного Театра...
22:00, 08 Май Сергей Кравцов вручил награды победителям Международного конкурса сочинений «Без срока давности» Среди абсолютных победителей Международного конкурса сочинений – Матвей Кузнецов, ученик 11 класса лицея № 1 имени Героя Советского Союза Дмитр...
16:00, 12 Май Новые дела ВС: срок давности по непросуженным долгам и изъятие участка из-за засыпанного водоема Верховный суд на этой неделе рассмотрит 47 жалоб. Экономколлегия разъяснит, приостанавливает ли банкротство должника срок давности по долгам, которые...
10:00, 15 Июн ФАС не подправит счетчик // Разработаны поправки о запрете обнуления сроков давности по антимонопольным делам Федеральная антимонопольная служба (ФАС) во исполнение решения Конституционного суда предлагает исправить правовой пробел, позволяющий сейчас начинат...
13:00, 28 Май Microsoft устранила RCE-уязвимость в SharePoint Инженеры Microsoft выпустили внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659). Проблема получила 8,8 балла по шкале CVSS и з...
15:00, 19 Июн Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже ис...
11:00, 11 Июн Шведский стол пятимиллионной давности: эта гигантская трещина в океане завалена тоннами древних костей Представьте себе шведский стол, который накрыли пять миллионов лет назад, а гости до сих пор не разошлись. В Индийском океане, на глубине семи киломе...
19:00, 18 Июн Трагедия пятитысячелетней давности: Сибирь стала эпицентром вспышки, изменившей судьбу древних сибиряков Сибирские охотники-собиратели столкнулись с беспощадной эпидемией чумы на тысячи лет раньше, чем считалось до сих пор. Генетический анализ останков и...
19:00, 11 Июн Планета оказалась закрытой банкой: современный аудит подтвердил пугающий сценарий полувековой давности Представьте, что в 1972 году вам дали калькулятор размером с комнату и попросили посчитать, когда у человечества закончатся чипсы, газировка и чистое...
20:00, 22 Июн Сообщество без срока давности // Экс-совладельца сетей «Азбука вкуса» и «Кофе Хауз» снова отдали под суд Генпрокуратура России направила в суд уголовное дело в отношении экс-банкира и сенатора Павла Масловского. По версии МВД, он вместе с другими фигуран...
13:00, 18 Май Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимост...
19:00, 24 Июн Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 г...
23:00, 03 Июн Хакеры атакуют RCE-уязвимость в Windows Netlogon Бельгийский центр кибербезопасности сообщил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-41089 в службе Netlogon. Пробл...
17:00, 04 Май У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который ...
20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позвол...
18:00, 22 Июн В старых iPhone нашли серьёзную уязвимость Исследователи в области информационной безопасности обнаружили серьёзную аппаратную уязвимость в ряде старых процессоров Apple. Проблема затрагивает ...
09:00, 15 Май Микрорайон особого обременения // Под Махачкалой 500 семей не могут распоряжаться жильем из-за земельного конфликта десятилетней давности Около 500 семей в микрорайоне ДОСААФ поселка Красноармейск под Махачкалой оказались фактически заблокированы в распоряжении своим жильем и земельными...
06:00, 21 Апр Киллер настрелял на пожизненное // Исполнителю заказного убийства 20-летней давности вынесли самый строгий приговор Вынесен приговор уроженцу Ставропольского края Мухаммеду Балахову по делу о расстреле в центре Москвы в апреле 2005 года вора в законе Вахтанга Карда...
00:00, 23 Апр «Лестер» рубят — щепки летят // Победитель чемпионата Англии десятилетней давности вылетел в третий дивизион «Лестер Сити» — клуб, десять лет назад преподнесший один из самых удивительных сюрпризов в современной истории футбола, выиграв чемпионат Англии,— вы...
05:00, 27 Июн «Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил сист...
11:00, 13 Июн AMD отказала в выплате $10 000 за критическую уязвимость — исправление заняло 124 дня Исследователь сообщил о проблеме в системе обновлений, но вознаграждение ему так и не выплатилиВокруг компании AMD разгорелся скандал после того, как...
17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...
09:00, 15 Июн AMD устранила уязвимость спустя 124 дня и отказала в выплате исследователю $10 000 AMD отказалась выплачивать вознаграждение исследователю, обнаружившему потенциальную уязвимость в механизме автоматического обновления фирменного про...
23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца. Как ...
02:00, 24 Май В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платф...
17:00, 19 Июн "Эта женщина воспринимала своё тело как должное". 61-летняя Паулина Поризкова сравнила себя с фото многолетней давности 61-летняя Паулина Поризкова показала в инстаграме* себя в нижнем белье и собственные фото многолетней давности. Супермодель рассказала, насколько по-...
19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...
16:00, 11 Июн ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июнь...
10:00, 08 Май Уязвимость кораблей ВМС США в Ормузском проливе связали с проблемой радиогоризонта Кораблям Военно-морских сил (ВМС) США, задействованным в деблокировке Ормузского пролива для дружественных Вашингтону судов, может помешать проблема ...
16:00, 11 Июн Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проб...
17:00, 10 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...
19:00, 26 Май В популярной ОС для роботов обнаружена уязвимость, позволяющая перехватывать управление Во всех версиях операционной системы для роботов вплоть до Universal Robots PolyScope 5.25.1 выявлена уязвимость за номером CVE-2026-8153 со степенью...
17:00, 15 Июн 0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему м...
16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...
20:00, 25 Июн Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25 Исследователи LucidBit Labs обнаружили уязвимость во фреймворке Samsung KNOX. Баг затрагивал несколько поколений смартфонов серии Galaxy и позволял н...
16:00, 24 Июн Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентифика...
03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...
13:00, 22 Июн В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple ...
14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
18:00, 24 Апр В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthrop...
21:00, 24 Апр Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на а...
12:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...
13:00, 01 Июн Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы...
01:00, 30 Май Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила ...
17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
14:00, 28 Май Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентов Исследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном фреймворке Starlette и получила название B...
15:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
04:00, 28 Май Positive Technologies нашла в 56 моделях процессоров AMD критическую уязвимость В четырех линейках процессоров AMD нашли и закрыли опасную уязвимость, которая до выпуска исправлений могла использоваться для шпионажа, кражи данных...
19:00, 02 Июн Через уязвимость в ИИ-чат-боте Meta взломаны аккаунты знаменитостей Исследователи обнаружили, что злоумышленники месяцами использовали ИИ-помощника Meta (деятельность компании признана экстремистской и запрещена на те...
15:00, 25 Май В Linux нашли опасную уязвимость для перехвата root-прав Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет. Проблема позволяет злоумышленн...
23:00, 22 Май В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться ...
06:00, 21 Июн На Западе признали фатальную уязвимость Украины перед российскими ракетами Примерно две трети российских баллистических ракет успешно преодолевают систему ПВО Украины. Читать далее...
16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...
10:00, 23 Июн Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу пр...
00:00, 28 Апр Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей...
14:00, 28 Май Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атак Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа Cli...
10:00, 18 Июн Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы б...
01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...
11:00, 19 Июн В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей н...
13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...
18:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
04:00, 12 Июн Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользо...
13:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
22:00, 19 Июн Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим под...
12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...
16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...
09:00, 05 Май В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-20...
14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
10:00, 15 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...
12:00, 26 Май «Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвид...
07:00, 11 Июн Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость Ro...
18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...
18:00, 19 Июн В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч р...
07:00, 15 Май Найдена массовая уязвимость сотовых сетей, позволяющая мошенникам атаковать россиян Существующие протоколы связи позволяют злоумышленникам беспрепятственно использовать автоматизированные спам-программы ("бомберы"), генерирующие непр...
14:00, 25 Июн Новая уязвимость в чипах Apple открывает путь к взлому старых iPhone Компания Paradigm Shift раскрыла детальную информацию об уязвимости usbliter8 в процессорах A12 и A13. Ошибка затрагивает неизменяемый Boot ROM устро...
06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...
00:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia, позволяющая непривилегированному пользователю получит...
11:00, 07 Июн Колонку Creative превратили в инструмент для взлома ПК — компания уязвимость отрицает и исправлять не будет Исследователь безопасности Расмус Мурац (Rasmus Moorats) обнаружил две опасные уязвимости в компьютерной колонке Creative Sound Blaster Katana V2X, п...
19:00, 19 Май PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав дан...
20:00, 24 Июн Китай призвал Азию отказаться от нефти и газа. Война в Иране показала их уязвимость Спецпосланник КНР по вопросам изменения климата Лю Чжэньминь призвал азиатские страны ускорить энергопереход и снизить зависимость от традиционных уг...
23:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
11:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
16:00, 29 Май CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей не...
03:00, 23 Май GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю ...
13:00, 07 Июн Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную...
14:00, 09 Июн Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уяз...
07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...
03:00, 04 Май Adobe закрыла серьёзную уязвимость в Acrobat Reader, позволявшую атаковать систему через PDF-файлы Adobe выпустила экстренное исправление для Acrobat Reader, закрыв уязвимость, которую злоумышленники использовали с декабря 2025 года. Компания призв...
14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...
22:00, 09 Июн В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, ...
03:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...
01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...
10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...
10:00, 09 Май Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linu...
23:00, 13 Май Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
06:00, 19 Июн Неисправимая уязвимость в iPhone XS и iPhone 11: найден новый BootROM-эксплойт Исследовательская компания Paradigm Shift опубликовала данные о новой уязвимости BootROM, затрагивающей чипы Apple A12 и A13....
14:00, 19 Июн В iPhone XS и iPhone 11 нашли уязвимость без возможности исправления обновлением ПО Специалисты компании Paradigm Shift обнаружили новую уязвимость в BootROM (базовом коде, который запускается первым при включении устройства) процесс...
22:00, 21 Июн Уязвимость в чипах Apple затронула iPhone 11, iPad и Apple Watch: для взлома достаточно USB при обновлении системы Исследователи обнаружили аппаратный exploit usbliter8 в A12–A13 и S4–S5, который даёт доступ к выполнению кода на устройствах Apple при физическом по...
Топ новости часа