Исследователь сообщил о проблеме в системе обновлений, но вознаграждение ему так и не выплатилиВокруг компании AMD разгорелся скандал после того, как исследователь безопасности обнаружил критическую уязвимость в системе автоматического обновления драйверов.По его данным, он обнаружил потенциальную уязвимость удаленного выполнения кода (RCE) посредством атаки типа «человек посередине» (Man In The Middle, MITM) в программном обеспечении AMD, однако компания отказалась выплачивать обещанное вознаграждение в размере $10 000.
Man In The Middle — тип атаки, в которой злоумышленник находится между двумя устройствами в сети.
Часто используется в псевдо-защищенных протоколах, использующих авторизацию или сквозное шифрование.Изображение GrokИсследователь подал отчёт через программу наград за обнаружение уязвимостей AMD и ожидал стандартного вознаграждения за уязвимость уровня RCE, однако компания отклонила заявку, сославшись на то, что подобные сценарии MITM не входят в её политику выплат.
При этом AMD в конечном итоге выпустила исправление, но на устранение проблемы ушло 124 дня.Позже выяснилось, что процесс исправления сопровождался многократными переносами сроков и расширением области затронутых компонентов.
Исследователь согласился на эмбарго и временно удалил публикацию о баге, однако в итоге так и не получил компенсацию.
Сообщает www.ixbt.com
Опубликовано: 11:00, 13.06.2026
Новость из рубрики: Политика
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- Зеленский назвал Россию "глобальной угрозой"...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
- Трамп заявил о продолжении переговоров с Ираном...
09:00, 15 Июн AMD устранила уязвимость спустя 124 дня и отказала в выплате исследователю $10 000 AMD отказалась выплачивать вознаграждение исследователю, обнаружившему потенциальную уязвимость в механизме автоматического обновления фирменного про...
05:00, 18 Июл В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412.
Баг позволял неаутентифицирован...
23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца.
Как ...
18:00, 24 Апр В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthrop...
04:00, 28 Май Positive Technologies нашла в 56 моделях процессоров AMD критическую уязвимость В четырех линейках процессоров AMD нашли и закрыли опасную уязвимость, которая до выпуска исправлений могла использоваться для шпионажа, кражи данных...
10:00, 23 Июн Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу пр...
01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...
17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...
16:00, 16 Июн Apple объяснила, почему обновление Siri заняло так много времени Apple дала официальное объяснение, почему выход обновлённой версии голосового помощника Siri с функциями искусственного интеллекта в составе iOS 27 з...
07:00, 16 Июн Apple объяснила почему обновление Siri в iOS 27 заняло так много времени Apple дала официальное объяснение, почему выход обновлённой версии голосового помощника Siri с функциями искусственного интеллекта в составе iOS 27 з...
10:00, 21 Май Брянское «Динамо» победило «Кубань» и заняло 2 строчку турнирной таблицы В среду, 20 мая, в рамках LEON первенства Второй лиги А в группе «серебро» брянское «Динамо» на домашнем стадионе принимало краснодарскую «Кубань».Ис...
11:08, 17 Апр Исправление ошибок в бухгалтерском учете Ведение бухгалтерии — дело тонкое и ответственное: даже опытные специалисты иногда допускают огрехи. Главное — не игнорировать ошибку, а устранить её...
03:00, 19 Июн Исправление критической уязвимости в JCE, дополнении для CMS Joomla В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), ...
17:00, 28 Июл Вышла iOS 26.6: что нового, исправление ошибок и как обновить Айфон Летом у владельцев Айфонов было ровно два больших вопроса: стоит ли менять iPhone 17 Pro на iPhone 18 Pro и когда придёт свежая система. Теперь к ним...
06:00, 04 Июн Неправильное время на компьютере Mac: причины и пошаговое исправление Стоило обновить macOS до свежей версии, как мой коллега тут же поймал неожиданную проблему со временем. Утром он открыл MacBook и решил, что всё ещё ...
01:00, 09 Май Saros — исправление ошибок, которых не было. Рецензия Returnal от финской Housemarque была необычной смесью экшена, аркады, bullet hell и ещё нескольких жанров. Громким хитом игра не стала, но сообщество...
14:00, 26 Апр Все «Место для жизни» заняло государство // Группа «Самолет» отказалась от крупного проекта в Новой Москве Группа «Самолет» продолжает активно избавляться от ряда площадок. Застройщик вышел из проекта комплексного развития 736 га в Новой Москве, где заплан...
20:00, 28 Май Ветерану СВО с инвалидностью отказали в выплате Во Владимирской области чиновники отказали в выплате бойцу СВО с инвалидностью второй группы. Об этом сообщили в Муромском городском суде. Несмотря н...
07:00, 09 Май Новая статья: Saros — исправление ошибок, которых не было. Рецензия Returnal от финской Housemarque была необычной смесью экшена, аркады, bullet hell и ещё нескольких жанров. Громким хитом игра не стала, но сообщество...
13:00, 08 Июл В Windows 11 может незаметно исчезнуть до 500 ГБ на диске: Microsoft уже выпустила исправление Если на компьютере с Windows 11 неожиданно закончилось свободное место, причина может быть вовсе не в большом количестве файлов или установленных про...
19:00, 30 Апр В Госдуму внесли законопроект о выплате 13-й зарплаты к 1 Мая Как пояснил руководитель фракции "Справедливая Россия" Сергей Миронов, ежегодная выплата 13-й зарплаты повысит реальные доходы граждан...
17:00, 03 Июн Словения отказала в посадке израильскому самолету В Словении самолету израильской авиакомпании «Israir», следовавшему регулярным рейсом в Любляну (Словения), было отказано в разрешении на посадку в п...
13:00, 25 Май Акции «Уралсиба» выросли на 20% на рекомендации о выплате дивидендов Совет директоров (СД) «Уралсиба» рекомендовал выплатить дивиденды за 2025 год в размере почти 0,02 руб. на акцию. На фоне этого акции банка росли бол...
19:00, 17 Июн В США проверят штаты на махинации при выплате пособий по безработице Министерство труда США потребовало от всех американских штатов «незамедлительно принять меры по борьбе с мошенничеством, бесполезными тратами и злоуп...
12:00, 20 Апр Без Словакии Украина попала в критическую зависимость по электроэнергии После того, как Украина остановила перетоки электроэнергии со Словакией, страна попала в критическую зависимость от импорта из одной страны — Венгрии...
21:00, 17 Июн Руководство Volkswagen оценило ситуацию в концерне как критическую По данным Der Spiegel, во внутреннем опросе среди членов правления концерна Volkswagen большинство руководителей выразили обеспокоенность текущим пол...
02:00, 24 Май Firefox перестал вылетать на ПК с процессорами Intel Raptor Lake — на исправление ошибки ушёл год Mozilla успешно устранила связанную с браузером Firefox ошибку, из-за которой он испытывал сбои на настольных системах с процессорами Intel Raptor La...
06:00, 14 Май Киргизия отказала Западу в требовании закрыть ряд банков Глава кабинета министров Киргизии Адылбек Касымалиев в ходе поездки в Иссык-Кульскую область заявил журналистам, что западные страны требовали закрыт...
05:00, 23 Май Эксперт напомнила россиянам о досрочной выплате пенсий в июне Часть россиян получит июньскую пенсию раньше обычного из-за празднования Дня России и длинных выходных с 12 по 14 июня. Об этом 23 мая сообщила экспе...
14:00, 02 Май СМИ узнали о выплате игрокам «Крыльев» по 600 000 рублей за победу над «Спартаком» Футболисты и тренеры самарских «Крыльев Советов» получат четверные премиальные за победу над «Спартаком» в матче 28-го тура РПЛ, сообщают СМИ. Отмеча...
20:00, 19 Апр Вячеслав Козлов может войти в штаб «Шанхая». «Динамо» при нем заняло 7-е место на Западе и вылетело в 1-м раунде Кубка Гагарина (Артур Хайруллин) Вячеслав Козлов может войти в тренерский штаб «Шанхая», сообщает журналист «Спорт-Экспресса» Артур Хайруллин. «Илья Ковальчук начал свою работу по пе...
17:00, 29 Апр У Galaxy S26 Ultra нашли новый дефект камеры — Samsung признала проблему и готовит исправление Со включенной функцией Focus Enhancer изображение почему-то обрезается, причем преимущественно с одной стороныПользователи Samsung Galaxy S26 Ultra с...
20:00, 14 Май Франция отказала россиянке в выходе из тюрьмы под судебный надзор Суд Франции отказал задержанной россиянке и основательнице ассоциации «SOS Донбасс» Анне Новиковой в выходе из тюрьмы под судебный надзор. Об этом со...
19:00, 27 Июн «Белый лебедь на дырчалке»: Волочкова отказала бизнесмену из Бурятии Балерина Анастасия Волочкова отказала в романтическом свидании бизнесмену из Бурятии. Об этом пишет «КП — Иркутск». Предприниматель Василий Менцик пр...
09:00, 18 Апр Погранслужба Польши отказала во въезде украинке с радиоактивной купюрой в $100 Пограничники на переходе в польскую Медыку отказали во въезде жительнице Украины, которая перевозила купюру в $100 — радиационное излучение банкноты ...
11:00, 23 Июн Five Eyes: последние модели ИИ несут критическую угрозу глобальной кибербезопасности В ближайшей перспективе искусственный интеллект сможет создать критические угрозы для глобальной кибербезопасности. Как пишет Reuters, это следует из...
18:00, 14 Май В Госдуме поддержали поправки о защите привилегированных акций при выплате дивидендов Комитет Госдумы по вопросам собственности рекомендовал принять законопроект, защищающий держателей привилегированных акций. Они получат право потребо...
15:00, 04 Июн «Русал» попытался исполнить решение Лондонского арбитража о выплате €248 млн. Суд отказал Арбитражный суд Калининградской области отказал «Русалу» в исполнении решений Лондонского арбитража о взыскании €248 млн в пользу немецкого банка OWH...
22:00, 05 Июн Путин: будем укреплять собственную критическую инфраструктуру в сфере технологий Чужие сервисы поначалу могут быть удобными, но потом обязательно проявится цена этой зависимости, поэтому РФ будет и дальше укреплять собственную инф...
11:00, 04 Июл «ЕвроТранс» допустил очередной техдефолт при выплате купона биржевых облигаций «ЕвроТранс» (владеет АЗС «Трасса») в срок направил в Национальный расчетный депозитарий только небольшую часть средств для выплаты 17-го купона облиг...
01:00, 31 Май ООН призвала избегать атак на критическую инфраструктуру после удара ВСУ по ЗАЭС Организация Объединенных Наций выступила против атак на объекты критической инфраструктуры. Об этом 30 мая сообщили в офисе генерального секретаря вс...
18:00, 23 Апр Голикова сообщила о новой налоговой выплате для семей с невысоким доходом Вице-премьер России Татьяна Голикова заявила, что мера коснется более четырех миллионов семей, воспитывающих почти 11 миллионов детей....
03:00, 13 Июл Кто лжет? Конный клуб ответил на требование клиентки о выплате компенсации Пострадавшая во время конной прогулки 24-летняя Арина получила лишь незначительные ушибы и ссадины, а не перелом позвоночника. Об этом эксклюзивно 5-...
18:00, 19 Апр Эстония отказала Фицо в пролете самолета на День Победы в Москву Эстония вновь отказала премьер-министру Словакии Роберту Фицо в разрешении на пролет через свою территорию для посещения парада Победы в Москве, заяв...
14:00, 24 Апр Мэрия Нижнего Новгорода отказала КПРФ в проведении первомайского митинга Администрация Нижнего Новгорода отказала региональному отделению КПРФ в проведении митинга и автопробега 1 мая. Компартия планировала собрать своих с...
19:00, 30 Апр Эстония отказала бизнесу: борьбу Германии с энергокризисом назвали решетом Министры эстонского правительства раскритиковали политику снижения налогов и акцизов на топливо, которую применяют в Германии, и заявили, что Таллин ...
08:00, 04 Июл Российские чиновники отказали в выплате по ранению проходившему сложное лечение бойцу СВО В Ижевске чиновники отказали в выплате длительное время проходившему лечение по ранению бойцу специальной военной операции (СВО) на Украине. Об этом ...
07:00, 19 Июн Канада отказала в визе футболисту сборной Кот-д’Ивуара на матч ЧМ-2026 с Германией Канада отказала нападающему сборной Кот‑д’Ивуара Элье Ваи в выдаче визы для участия в матче чемпионата мира — 2026 против команды Германии. Как сообщ...
11:00, 11 Июл Первое обновление Android 17 исправляет критическую ошибку, вызывавшую бесконечную перезагрузку Pixel Компания Google начала распространять первое обновление Android 17 после релиза операционной системы. Апдейт стал доступен 7 июля и устраняет одну из...
13:00, 30 Апр Канада отказала во въезде главе Федерации футбола Ирана перед конгрессом ФИФА Президенту Федерации футбола Ирана Мехди Таджу и еще двум представителям организации отказали во въезде в Канаду перед конгрессом Международной федер...
08:00, 02 Июл Это ваши проблемы. Wildberries разом отказала всем продавцам в компенсации ущерба из-за ударов БПЛА Wildberries изменил оферту продавца, сняв с себя всю ответственность за последствия ударов БПЛА. Возмещать ущерб за товары, поврежденные или утраченн...
06:00, 06 Июл Спорт высших отстранений // Международная федерация легкой атлетики отказала россиянам в допуске, проигнорировав все рекомендации и тенденции Международная федерация легкой атлетики продолжает оставаться единственной крупной структурой среди отвечающих за летние виды, придерживающейся жестк...
02:00, 14 Май «Париж» против вручения «ПСЖ» трофея на своем стадионе перед дерби. Полиция отказала парижанам в просьбе отпраздновать титул на «Парк-де-Пренс» «ПСЖ» обыграл «Ланс» (2:0) в гостях в перенесенном матче 29-го тура Лиги 1 и стал чемпионом. Однако игрокам парижского клуба не вручили трофей, так к...
16:00, 24 Июн В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложе...
13:00, 28 Май Microsoft устранила RCE-уязвимость в SharePoint Инженеры Microsoft выпустили внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659). Проблема получила 8,8 балла по шкале CVSS и з...
15:00, 19 Июн Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже ис...
23:00, 10 Июн В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня ...
10:00, 17 Июл «Сейчас мне интересно размышлять про уязвимость и нежность» Режиссер «Короля Лира» в «Шаломе» – о мерцании смыслов и театре художника как способе мировосприятия...
23:00, 03 Июн Хакеры атакуют RCE-уязвимость в Windows Netlogon Бельгийский центр кибербезопасности сообщил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-41089 в службе Netlogon. Пробл...
13:00, 18 Май Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимост...
19:00, 24 Июн Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 г...
17:00, 04 Май У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который ...
20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
22:00, 29 Июн В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обнов...
18:00, 22 Июн В старых iPhone нашли серьёзную уязвимость Исследователи в области информационной безопасности обнаружили серьёзную аппаратную уязвимость в ряде старых процессоров Apple. Проблема затрагивает ...
18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позвол...
02:00, 24 Май В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платф...
05:00, 27 Июн «Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил сист...
17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...
21:00, 24 Апр Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на а...
08:00, 05 Июл В ИИ-приложениях почти каждая третья уязвимость является высокорисковой Эксперты компании «Информзащита» выявили, что в 2026 г. 32% уязвимостей, обнаруженных при пентестах ИИ- и LLM-приложений......
12:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...
20:00, 25 Июн Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25 Исследователи LucidBit Labs обнаружили уязвимость во фреймворке Samsung KNOX. Баг затрагивал несколько поколений смартфонов серии Galaxy и позволял н...
19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
17:00, 15 Июн 0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему м...
01:00, 16 Июл Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциальн...
16:00, 16 Июн В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около...
16:00, 11 Июн ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июнь...
16:00, 11 Июн Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проб...
13:00, 22 Июн В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple ...
15:00, 10 Июл Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из г...
16:00, 24 Июн Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентифика...
17:00, 10 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...
22:00, 02 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...
19:00, 02 Июн Через уязвимость в ИИ-чат-боте Meta взломаны аккаунты знаменитостей Исследователи обнаружили, что злоумышленники месяцами использовали ИИ-помощника Meta (деятельность компании признана экстремистской и запрещена на те...
15:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...
15:00, 25 Май В Linux нашли опасную уязвимость для перехвата root-прав Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет. Проблема позволяет злоумышленн...
23:00, 22 Май В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться ...
18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...
03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...
11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...
19:00, 26 Май В популярной ОС для роботов обнаружена уязвимость, позволяющая перехватывать управление Во всех версиях операционной системы для роботов вплоть до Universal Robots PolyScope 5.25.1 выявлена уязвимость за номером CVE-2026-8153 со степенью...
14:00, 28 Май Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентов Исследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном фреймворке Starlette и получила название B...
10:00, 08 Май Уязвимость кораблей ВМС США в Ормузском проливе связали с проблемой радиогоризонта Кораблям Военно-морских сил (ВМС) США, задействованным в деблокировке Ормузского пролива для дружественных Вашингтону судов, может помешать проблема ...
01:00, 30 Май Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила ...
13:00, 01 Июн Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы...
14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
01:00, 29 Июл 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общ...
11:00, 19 Июн В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей н...
10:00, 18 Июн Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы б...
15:00, 03 Июл В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической неста...
22:00, 19 Июн Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим под...
06:00, 21 Июн На Западе признали фатальную уязвимость Украины перед российскими ракетами Примерно две трети российских баллистических ракет успешно преодолевают систему ПВО Украины. Читать далее...
02:00, 03 Июл В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдон...
12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...
08:00, 01 Июл Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному польз...
00:00, 28 Апр Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей...
13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...
22:00, 16 Июл В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System ...
18:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
03:00, 14 Июл Microsoft исправила уязвимость RoguePlanet. Исследователь утверждает, что патч опасен Разработчики Microsoft выпустили патч для 0-day-уязвимости RoguePlanet в Microsoft Defender, однако исправление могло создать новую проблему. По слов...
05:00, 13 Июл ИИ нашёл уязвимость Linux, которая 15 лет позволяла получить права root Автоматизированный инструмент анализа кода обнаружил критическую ошибку ядра Linux, позволявшую обычному пользователю захватить полный контроль над с...
13:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
14:00, 28 Май Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атак Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа Cli...
16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...
04:00, 12 Июн Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользо...
17:00, 15 Май Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затраги...
02:00, 01 Июл Уязвимость BlueHammer в Windows Defender не потеряла актуальность, несмотря на апрельский патч Агентство кибербезопасности США CISA выпустило предупреждение об активном использовании уязвимости BlueHammer в антивирусе Windows Defender оператора...
18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...
02:00, 02 Июл В Hide My Email от Apple нашли раскрывающую реальные e-mail юзеров уязвимость В сервисе Hide My Email от Apple обнаружили уязвимость, которая позволяет раскрыть реальный адрес электронной почты, скрытый за сгенерированным псевд...
14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
19:00, 14 Июл Уязвимость GhostLock существует с 2011 года и затрагивает основные дистрибутивы Linux Исследователи компании Nebula Security рассказали об уязвимости GhostLock (CVE-2026-43499), обнаруженной в ядре Linux. Этот баг позволяет непривилеги...
19:00, 03 Июл Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым ...
00:00, 10 Июл Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для к...
22:00, 03 Июл Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYST...
06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...
14:00, 25 Июн Новая уязвимость в чипах Apple открывает путь к взлому старых iPhone Компания Paradigm Shift раскрыла детальную информацию об уязвимости usbliter8 в процессорах A12 и A13. Ошибка затрагивает неизменяемый Boot ROM устро...
10:00, 15 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...
18:00, 19 Июн В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч р...
07:00, 15 Май Найдена массовая уязвимость сотовых сетей, позволяющая мошенникам атаковать россиян Существующие протоколы связи позволяют злоумышленникам беспрепятственно использовать автоматизированные спам-программы ("бомберы"), генерирующие непр...
16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...
07:00, 11 Июн Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость Ro...
09:00, 05 Май В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-20...
12:00, 26 Май «Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвид...
22:00, 07 Июл Новая Linux-уязвимость Bad Epoll позволяет получить root-права и затрагивает Android Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux. Проблема затрагивает десктопы, серверы и Android-...
11:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
00:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia, позволяющая непривилегированному пользователю получит...
19:00, 19 Май PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав дан...
23:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
16:00, 29 Май CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей не...
02:00, 12 Июл UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в продукте популярной зарубежной......
11:00, 07 Июн Колонку Creative превратили в инструмент для взлома ПК — компания уязвимость отрицает и исправлять не будет Исследователь безопасности Расмус Мурац (Rasmus Moorats) обнаружил две опасные уязвимости в компьютерной колонке Creative Sound Blaster Katana V2X, п...
03:00, 23 Май GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю ...
14:00, 09 Июн Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уяз...
13:00, 07 Июн Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную...
20:00, 24 Июн Китай призвал Азию отказаться от нефти и газа. Война в Иране показала их уязвимость Спецпосланник КНР по вопросам изменения климата Лю Чжэньминь призвал азиатские страны ускорить энергопереход и снизить зависимость от традиционных уг...
12:00, 04 Июл В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланиров...
16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...
06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
22:00, 09 Июн В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, ...
03:00, 04 Май Adobe закрыла серьёзную уязвимость в Acrobat Reader, позволявшую атаковать систему через PDF-файлы Adobe выпустила экстренное исправление для Acrobat Reader, закрыв уязвимость, которую злоумышленники использовали с декабря 2025 года. Компания призв...
02:00, 03 Июл В сервисе Apple Hide My Email обнаружена уязвимость, позволяющая раскрыть настоящий адрес почты Apple предлагает функцию Hide My Email, направленную на обеспечение конфиденциальности — чтобы скрыть свой настоящий адрес электронной почты, м...
18:00, 19 Июл Apple: экс-сотрудник после перехода в OpenAI скачал секретные документы через уязвимость нулевого дня Apple заявила, что бывший сотрудник компании после перехода в OpenAI воспользовался ранее неизвестной уязвимостью нулевого дня (zero day), позволивше...
14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...
01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...
03:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...
10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...
23:00, 13 Май Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
10:00, 09 Май Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linu...
06:00, 19 Июн Неисправимая уязвимость в iPhone XS и iPhone 11: найден новый BootROM-эксплойт Исследовательская компания Paradigm Shift опубликовала данные о новой уязвимости BootROM, затрагивающей чипы Apple A12 и A13....
14:00, 19 Июн В iPhone XS и iPhone 11 нашли уязвимость без возможности исправления обновлением ПО Специалисты компании Paradigm Shift обнаружили новую уязвимость в BootROM (базовом коде, который запускается первым при включении устройства) процесс...
22:00, 21 Июн Уязвимость в чипах Apple затронула iPhone 11, iPad и Apple Watch: для взлома достаточно USB при обновлении системы Исследователи обнаружили аппаратный exploit usbliter8 в A12–A13 и S4–S5, который даёт доступ к выполнению кода на устройствах Apple при физическом по...
Топ новости часа