В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере.
Проблема пока не получила идентификатор
CVE, однако исследователи Rapid7 оценили ее в 9,4 балла по шкале CVSS и предупреждают:
в зоне риска находятся практически все инстансы Gogs с настройками по умолчанию.
Сообщает xakep.ru
Опубликовано: 01:00, 30.05.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
15:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере.
Проблема проявляе...
17:00, 15 Май Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS.
Проблема затраги...
11:18, 05 Май Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие Современное сельское хозяйство стремительно переходит от традиционных методов к цифровым технологиям, где ключевую роль играет точное земледелие. Это...
22:00, 22 Май Критический баг в Drupal может привести к удаленному выполнению кода Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL.
Пр...
18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...
09:00, 05 Май В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений.
Наиболее опасная уязвимость (CVE-20...
10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...
02:00, 12 Май Google впервые обнаружила и заблокировала ИИ-эксплойт нулевого дня для взлома 2FA Google впервые обнаружила и заблокировала эксплойт нулевого дня (метод атаки через уязвимость, о которой разработчик ещё не знает), созданный с помощ...
03:00, 23 Май Microsoft нашла пару уязвимостей нулевого дня в «Безопасности Windows» и рекомендует срочно обновиться Microsoft устранила две уязвимости нулевого дня в антивирусной защите «Безопасность Windows» (Windows Defender), которые использовались в...
02:00, 15 Май Anthropic заявила, что ИИ уже пишет более 90 % её кода Технологические компании как будто объявили состязание, для кого из них искусственный интеллект пишет больше программного кода. И Anthropic, похоже, ...
12:00, 19 Апр Дзюба заявил, что ни с кем не ведет переговоров Форвард тольяттинского "Акрона" Артем Дзюба в интервью "Матч ТВ" заявил, что в данный момент не ведет переговоров о том, где проведет следующий сезон...
16:00, 18 Май Размер кодовой базы KDE достиг 8 млн строк кода Корнелиус Шумахер (Cornelius Schumacher), президент организации KDE e.V., проанализировал статистику о размере кодовой базы KDE. Суммарный актуальный...
22:00, 05 Май Смерть обфускации. Как ИИ ломает защиту кода за часы Для подписчиковОбфускация кода никогда не была панацеей. Это всегда был компромисс: разработчики жертвовали читаемостью и удобством отладки, атакующи...
10:00, 16 Май xAI представил ИИ-агента Grok Build для генерации программного кода Компания xAI представила ИИ-агента Grok Build, который, как ожидается, станет конкурентом Claude Code от Anthropic. Пока что Grok Build находится на ...
23:00, 20 Май СИП подтвердил отказ в компенсации за использование open source кода Компания выпустила продукты на основе данных из открытых библиотек, а затем пыталась взыскать с конкурента 3,24 млрд руб. за использование схожего ко...
05:00, 21 Апр SDL запретил приём кода от AI. Созданы форки Vim, избавленные от AI-изменений Разработчики библиотеки SDL (Simple DirectMedia Layer) приняли правила, запрещающие приём изменений, содержащих код, сгенерированный большими языковы...
01:00, 24 Апр Половину программного кода Google уже пишет ИИ — и его станет больше Сервисы программирования с использованием искусственного интеллекта продолжают набирать популярность, и в наиболее успешном на этом рынке агенте Anth...
08:00, 19 Апр Дегтярёв ведёт Россию к выходу из профессионального спорта Финансы государства политик хочет направить на развитие молодёжи. Скандалы относительно спортсменов, которые не в состоянии оправдать миллионные гоно...
09:00, 28 Май Казахстан не ведет переговоры о выкупе активов ЛУКОЙЛа Казахстан не вел и не ведет сейчас переговоры о выкупе находящихся в республике активов ЛУКОЙЛа (MOEX: LKOH). Об этом заявил глава Минэнерго Казахста...
16:00, 18 Апр Глава ЦентроКредита ведет работу в статусе «инвестпенсионера» Председатель совета директоров банка «ЦентроКредит» Андрей Тарасов https://www.ccb.ru/ в последние годы обозначил свой текущий статус как «инвестицио...
11:00, 19 Май Взлом биологического кода: как ученые собираются программировать иммунитет растений Растения кажутся нам пассивными декорациями, но внутри их клеток кипит жизнь, напоминающая работу сложного охранного предприятия. Исследователи из Ун...
21:00, 08 Май ИИ теперь пишет 60 % нового кода Airbnb — и сам решает 40 % запросов в техподдержку Значительную часть брифинга после финансового отчёта по итогам I квартала 2026 года Airbnb посвятила вопросам использования ИИ в программировании, по...
22:00, 24 Апр РКК — один из организаторов «Кода донора»: как Брянск включается во всероссийскую акцию В марте 2026 года в России стартовала всероссийская акция «Код донора. Единство». Российский Красный Крест выступает одним из её организаторов наряду...
23:00, 27 Май Уязвимости в Samba, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В н...
17:00, 14 Май Как «ведет» себя рубль к тройке мировых валют утром 14 мая Согласно официальной информации на сайте Центробанка (ЦБ) РФ, сегодня, 14 мая, курс доллара к рублю снизился до 73,3420 руб. (- 0,4458), евро также п...
09:00, 22 Апр Польша ведет диалог с США, стоя на коленях — спикер Сейма Спикер Сейма (нижней палаты польского парламента) Влодзимеж Чажастый раскритиковал политику правительства республики за то, что оно ведет диалог с СШ...
10:00, 27 Май Герой спецоперации «Z» Андрей Чесноков ведет точную корректировку Сержант передал координаты минометного расчета украинских боевиков и вел корректировку огня российской артиллерии...
15:00, 22 Май В ГД считают, что Пашинян ведет недружественную политику в отношении РФ — Володин Премьер-министр Армении Никол Пашинян ведет недружественную политику в отношении России и пользуется возможностями, которые предоставляет РФ. Такое м...
02:00, 20 Май Ловушка вечного отпуска: как неопределенность на отдыхе ведёт к тревожности Постоянный отпуск — не панацея от выгорания, а ловушка для психики. Исследования показывают, что мозг теряет остроту восприятия удовольствия, когда с...
12:00, 27 Апр ФНТР ведет работу по полноценному возвращению на европейские турниры Ранее Спортивный арбитражный суд признал дискриминационным решения Европейского союза настольного тенниса об отстранении российских спортсменов в 202...
12:00, 17 Май SpaceX ведёт IPO на июнь и закрепляет власть Илона Маска SpaceX, по данным Reuters, собирается выйти на Nasdaq уже в июне и сдвигает IPO вперёд. Проспект могут подать на следующей неделе, а старт торгов нам...
16:00, 19 Апр Удалённое выполнение кода в форке почтового сервера qmail от проекта Sagredo В развиваемом проектом Sagredo форке почтового сервера qmail выявлена уязвимость (CVE-2026-41113), позволяющая добиться удалённого выполнения произво...
07:00, 28 Май В Samba устранены уязвимости, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В н...
16:00, 18 Май Компрометация GitHub-токена Grafana Labs привела к утечке закрытого кода Компания Grafana Labs, развивающая одноимённую открытую платформу мониторинга и визуализации данных, раскрыла сведения о попадании в руки атакующих т...
04:00, 24 Апр Четверых норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....
14:00, 29 Апр В Нидерландах на базе Forgejo создана платформа совместной разработки кода для госучреждений Правительство Нидерландов ввело в строй собственный хостинг исходного кода code.overheid.nl, на котором планируют публиковать и совместно разрабатыва...
19:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...
04:00, 23 Апр Четверо норильчан осудят за нападение на охранников, не впустивших их в ресторан из-за дресс-кода В Красноярском крае перед судом предстанут четверо жителей Норильска за нападение на охранников ресторана....
07:00, 11 Май Нуарная мышь ведёт следствие: обзор игры Mouse: P. I. for Hire Сюжет "Частный детектив МАУС" – дебютный проект от польской инди-студии Fumi. Протагонист игры, частный детектив Джек Пеппер, герой войны и быв...
08:00, 01 Май Салах ведет переговоры с «Фенербахче» и хочет получать 20 млн евро в год (A Spor) Вингер «Ливерпуля» Мохамед Салах может продолжить карьеру в «Фенербахче». Стамбульцы уже дважды встречались с агентом 33-летнего египтянина, который ...
03:00, 01 Май Киев не устраивает: Россия ведет переговоры с США о смягчении санкций без гарантий Россия ведет переговоры с США о смягчении санкций в обмен на перемирие без гарантий безопасности. Об этом сообщает «РБК — Украина» со ссылкой на исто...
06:00, 25 Апр Роза Сябитова об отношениях зумеров с женщинами старше 30 лет: "Ни к чему не ведет" Телеведущая, сваха Роза Сябитова заявила, что отношения зумеров с женщинами, которым больше 30 лет, являются лишь способом приобретения опыта. Такое ...
20:00, 23 Апр Автолюбителям объяснили, как себя ведет летняя резина в холодную погоду Технический эксперт холдинга "Кордиант" Олег Марков в беседе с газетой "Известия" предупредил водителей Москвы и Подмосковья о том, что в холодную по...
11:00, 27 Апр ФНТР ведет работу по полноценному возвращению россиян на европейские турниры Ранее Спортивный арбитражный суд признал дискриминационным решения Европейского союза настольного тенниса об отстранении российских спортсменов в 202...
07:00, 05 Май В Linux утвердили официальную политику использования ИИ-кода после месяцев острых споров Разработчики ядра Linux официально утвердили политику использования искусственного интеллекта (ИИ) после месяцев острых дебатов. Линус Торвальдс (Lin...
09:00, 14 Май Репозитории открытого кода на грани выживания. Они перестали справляться с нагрузкой из-за крупных компаний Колоссальный рост загрузок и промышленного машинного трафика поставил некоммерческие хранилища открытого кода на грань выживания, обнажив разрыв межд...
22:00, 22 Май Кубок Харламова. «Локо» обыграл МХК «Спартак» в 5-м матче финала и ведет 3-2 в серии «Локо» победил МХК «Спартак» (3:2 ОТ) в пятом матче финальной серии Кубка Харламова. МХЛ Кубок Харламова Финал «Локо» – МХК «Спартак» – 3:2 ОТ (0:0, ...
04:00, 13 Май Три родителя вместо двух: к чему ведет опасный правовой эксперимент в Европе Итальянская судебная фемида совершила очередной крен в сторону концепций, разрушающих классическое понимание семьи. Местный суд официально узаконил с...
04:00, 27 Апр «Авангард» обыграл «Локомотив» (3:1) во 2-м матче 1/2 финала Кубка Гагарина и ведет 2-0 в серии «Локомотив» проиграл «Авангарду» (1:3) во втором матче серии 1/2 финала Кубка Гагарина. В первом периоде хоккеисты устроили массовую драку, а судьи у...
23:00, 29 Май «Яндекс» ведет переговоры о покупке «Островка». Стороны не могут договориться о цене «Яндекс» стал основным претендентом на приобретение сервиса онлайн-бронирования отелей «Островок», сообщает «Коммерсантъ». Другие потенциальные покуп...
13:00, 28 Май Microsoft устранила RCE-уязвимость в SharePoint Инженеры Microsoft выпустили внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659). Проблема получила 8,8 балла по шкале CVSS и з...
11:00, 16 Май xAI Маска выпустила ИИ-агента Grok Build — конкурента Claude Code для генерации программного кода Принадлежащая Илону Маску (Elon Musk) компания xAI выпустила своего первого ориентированного на генерацию программного кода ИИ-агента Grok Build. Это...
20:00, 21 Май Google Gemini удалил 30 000 строк кода, сломал сервис и отчитался о восстановлении, которого не делал ИИ-агент Google Gemini при внесении правок в действующее приложение удалил почти 30 000 строк рабочего кода и на 33 минуты вывел сервис из строя &mda...
04:00, 06 Май ИИ-бот Claude удалось «разговорить» до вредоносного кода и рецептов взрывчатки — хотя напрямую о них даже не спрашивали Похвала и лесть со стороны исследователей вынудили чат-бота с искусственным интеллектом Anthropic Claude выдать деликатный контент, вредоносный код и...
20:00, 20 Апр ChatGPT перестал работать у многих пользователей по всему миру — OpenAI ведёт расследование Проблемы с доступом к ChatGPT начались примерно в 10:05 утра по восточному времени (17:05 по московскому времени), когда на ресурсе Downdetector стал...
05:00, 22 Апр Сломать часы Эйнштейна: почему время во Вселенной ведет себя как взбалмошный подросток Мы привыкли считать время стабильным фоном мироздания, похожим на ровную линию разметки на шоссе. Секунда — это всегда секунда, тик-так, стрелка бежи...
21:00, 30 Апр Кубок Гагарина. «Авангард» дома обыграл «Локомотив» (2:0) в 4-м матче и ведет 3-1 в полуфинальной серии « Авангард » дома победил « Локомотив » (2:0) в четвертом матче серии 1/2 финала Кубка Гагарина. Кубок Гагарина Полуфинал Счет в серии: 3-1 Таблица F...
21:00, 17 Апр Бессонница, от которой умирают: эта редкая болезнь нарушает баланс и ведет к смертельному истощению Смертельная бессонница — это редкая патология, поражающая одного человека из миллиона. По словам невролога Александра Комарова из беседы с «Вечерней ...
07:00, 06 Май «Яндекс» представил открытое решение на базе большой языковой модели для ускорения миграции iOS-кода на Swift Разработчики «Яндекса» выложили в открытый доступ первое решение на базе большой языковой модели (LLM) для автоматизации......
00:00, 07 Май «Акола» выходит в облако: платформа для создания бизнес-приложений без кода стала доступна по модели SaaS Платформа для создания бизнес-приложений без кода (no-code) «Акола» теперь доступна на маркетплейсе решений Yandex Cloud.......
13:00, 18 Май Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимост...
18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позвол...
20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
17:00, 04 Май У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который ...
06:00, 20 Апр Гул из озера и исчезающие улики: загадка Корбозера ведёт туда, куда официальные версии не доходят Весной 1961 года, пока весь мир следил за триумфом Гагарина, в карельской глуши приземлилось нечто, проигнорировавшее законы баллистики. Это не был м...
22:00, 21 Май «Зенит» хочет купить Витиньо и ведет переговоры по правому защитнику «Ботафого» (Бруно Андраде) «Зенит» хочет купить правого защитника «Ботафого» Витиньо Силву. Как сообщает FogãoNET со ссылкой на журналиста ESPN Бруно Андраде, 26-летний бразиле...
23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца. Как ...
02:00, 24 Май В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платф...
17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...
10:00, 05 Май «Каролина» ведет 2-0 в серии с «Филадельфией», выиграв 3:2 во втором матче. Холл забил победный гол на 19-й минуте овертайма « Каролина » победила «Филадельфию» (3:2 ОТ) во втором матче второго раунда Кубка Стэнли. На 19-й минуте овертайма решающий гол забил нападающий Тэйл...
23:00, 19 Май Кубок Гагарина. «Локомотив» победил «Ак Барс» в 5-м матче финала и ведет 3-2 в серии, Фроуз сделал дубль «Локомотив» победил «Ак Барс» (4:1) в пятом матче финальной серии Кубка Гагарина. На отметке 28:35 гол забил нападающий ярославцев Байрон Фроуз. На 3...
04:00, 13 Май Google ведёт переговоры со SpaceX о запуске орбитальных дата-центров в рамках собственной программы Suncatcher Google и SpaceX ведут переговоры о запуске околоземных орбитальных центров обработки данных, сообщает The Wall Street Journal со ссылкой на источники...
09:00, 17 Май Независимые тесты выявили сильные и слабые стороны ИИ-модели Claude Mythos Preview — от аудита кода до визуальной точности ИИ-модель Mythos компании Anthropic подтвердила репутацию лучшего инструмента поиска программных уязвимостей, но в других задачах её результаты оказа...
19:00, 26 Май В популярной ОС для роботов обнаружена уязвимость, позволяющая перехватывать управление Во всех версиях операционной системы для роботов вплоть до Universal Robots PolyScope 5.25.1 выявлена уязвимость за номером CVE-2026-8153 со степенью...
03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...
21:00, 24 Апр Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на а...
15:00, 25 Май В Linux нашли опасную уязвимость для перехвата root-прав Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет. Проблема позволяет злоумышленн...
04:00, 28 Май Positive Technologies нашла в 56 моделях процессоров AMD критическую уязвимость В четырех линейках процессоров AMD нашли и закрыли опасную уязвимость, которая до выпуска исправлений могла использоваться для шпионажа, кражи данных...
14:00, 28 Май Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентов Исследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном фреймворке Starlette и получила название B...
18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
23:00, 22 Май В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться ...
14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
18:00, 24 Апр В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthrop...
17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
10:00, 08 Май Уязвимость кораблей ВМС США в Ормузском проливе связали с проблемой радиогоризонта Кораблям Военно-морских сил (ВМС) США, задействованным в деблокировке Ормузского пролива для дружественных Вашингтону судов, может помешать проблема ...
16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...
11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...
08:00, 28 Май «Каролина» ведет 3-1 в серии с «Монреалем» после победы 4:0 в 4-м матче. Андерсен сделал 3-й шатаут в плей-офф, отразив 18 бросков « Каролина » победила « Монреаль » (4:0) в гостях в четвертом матче серии финала Восточной конференции. Команда под руководством Рода Бринд′Амора выи...
02:00, 10 Май «Питтсбург» не ведет переговоры с Мантой о продлении контракта. Форвард с 33 шайбами – лучший снайпер «Пингвинс» в прошлой регулярке Руководство «Питтсбурга» пока не ведет переговоры с нападающим Энтони Мантой о новом соглашении. Об этом сообщил инсайдер Эллиотт Фридман в подкасте ...
10:00, 18 Апр «Динамо» исполнилось 103 года: «18 апреля 1923-го началась история великого футбольного клуба. Неотъемлемая часть культурного кода страны» Московское « Динамо » выступило с заявлением в свой день рождения. Сегодня бело-голубым исполнилось 103 года. «18 апреля 1923 года началась история в...
00:00, 28 Апр Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей...
16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...
17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...
13:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
18:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
14:00, 28 Май Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атак Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа Cli...
01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...
13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...
12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
14:00, 18 Май Хирн ведет переговоры о поединке Бивола и Бенавидеса: «Бои с такими парнями, как Айферт, Дмитрию не нужны. Он жаждет больших вызовов» Менеджер Бивола Эдди Хирн рассказал о переговорах с командой Давида Бенавидеса о поединке. «Мы общались с представителями Бенавидеса. Это большой, оч...
18:00, 28 Апр Моуринью готов вернуться в «Реал», условия контракта не будут проблемой. Перес ведет переговоры с Мендешем (Флориан Плеттенберг) Жозе Моуринью готов вновь возглавить «Реал». Ранее стало известно , что президент мадридского клуба Флорентино Перес видит в португальском тренере гл...
12:00, 26 Май «Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвид...
10:00, 15 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...
07:00, 15 Май Найдена массовая уязвимость сотовых сетей, позволяющая мошенникам атаковать россиян Существующие протоколы связи позволяют злоумышленникам беспрепятственно использовать автоматизированные спам-программы ("бомберы"), генерирующие непр...
06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...
16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...
14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
18:00, 24 Апр «Ман Сити» ведет переговоры с Мареской на случай ухода Пепа. «Челси» не сможет заблокировать соглашение, но рассчитывает на компенсацию от тренера (Бен Джейкобс) Бывший главный тренер «Челси» Энцо Мареска и « Манчестер Сити » ведут переговоры на фоне возможного ухода из клуба тренера Пепа Гвардиолы, сообщает ж...
16:00, 29 Май CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей не...
11:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
19:00, 19 Май PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав дан...
16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
00:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia, позволяющая непривилегированному пользователю получит...
23:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
03:00, 23 Май GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю ...
03:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
03:00, 04 Май Adobe закрыла серьёзную уязвимость в Acrobat Reader, позволявшую атаковать систему через PDF-файлы Adobe выпустила экстренное исправление для Acrobat Reader, закрыв уязвимость, которую злоумышленники использовали с декабря 2025 года. Компания призв...
14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...
07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...
17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...
03:00, 21 Апр Журавель о Челестини: «Его упрямство, обидчивость, негибкость играют против ЦСКА – по стартовому составу видно, что он не простил Мойзеса. Ведет себя так, будто все выронил из рук» Комментатор Тимур Журавель считает, что ЦСКА страдает из-за недостаточно гибкого подхода главного тренера команды Фабио Челестини....
00:00, 05 Май Вячеслав Фетисов: «Радулов – пример для всех. Он потому и чемпион, что характер есть: всегда борется до конца и ведет за собой команду. Настоящий лидер» Двукратный олимпийский чемпион Вячеслав Фетисов высоко оценил игру форварда «Локомотива» Александра Радулова. «Локомотив» до 60‑й минуты уступал «Ава...
10:00, 09 Май Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linu...
23:00, 13 Май Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
Топ новости часа