AMD отказала в выплате $10 000 за критическую уязвимость — исправление заняло 124 дня

Исследователь сообщил о проблеме в системе обновлений, но вознаграждение ему так и не выплатилиВокруг компании AMD разгорелся скандал после того, как исследователь безопасности обнаружил критическую уязвимость в системе автоматического обновления драйверов.По его данным, он обнаружил потенциальную уязвимость удаленного выполнения кода (RCE) посредством атаки типа «человек посередине» (Man In The Middle, MITM) в программном обеспечении AMD, однако компания отказалась выплачивать обещанное вознаграждение в размере $10 000.


Man In The Middle — тип атаки, в которой злоумышленник находится между двумя устройствами в сети.


Часто используется в псевдо-защищенных протоколах, использующих авторизацию или сквозное шифрование.Изображение GrokИсследователь подал отчёт через программу наград за обнаружение уязвимостей AMD и ожидал стандартного вознаграждения за уязвимость уровня RCE, однако компания отклонила заявку, сославшись на то, что подобные сценарии MITM не входят в её политику выплат.


При этом AMD в конечном итоге выпустила исправление, но на устранение проблемы ушло 124 дня.Позже выяснилось, что процесс исправления сопровождался многократными переносами сроков и расширением области затронутых компонентов.


Исследователь согласился на эмбарго и временно удалил публикацию о баге, однако в итоге так и не получил компенсацию.


AMD отказала в выплате $10 000 за критическую уязвимость — исправление заняло 124 дня

Сообщает www.ixbt.com

 

Опубликовано: 11:00, 13.06.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

AMD устранила уязвимость спустя 124 дня и отказала в выплате исследователю $10 000 09:00, 15 Июн AMD устранила уязвимость спустя 124 дня и отказала в выплате исследователю $10 000 AMD отказалась выплачивать вознаграждение исследователю, обнаружившему потенциальную уязвимость в механизме автоматического обновления фирменного про...

В Zoom для Windows исправили критическую уязвимость 05:00, 18 Июл В Zoom для Windows исправили критическую уязвимость Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицирован...

Специалисты обнаружили критическую уязвимость в большинстве смартфонов 23:00, 18 Апр Специалисты обнаружили критическую уязвимость в большинстве смартфонов Большинство смартфонов, включая устройства от Samsung, Xiaomi, Nokia и Honor, можно разблокировать с помощью распечатанной фотографии владельца. Как ...

В MCP нашли критическую уязвимость, но в Anthropic называю ее ожидаемым поведением 18:00, 24 Апр В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением» Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthrop...

Positive Technologies нашла в 56 моделях процессоров AMD критическую уязвимость 04:00, 28 Май Positive Technologies нашла в 56 моделях процессоров AMD критическую уязвимость В четырех линейках процессоров AMD нашли и закрыли опасную уязвимость, которая до выпуска исправлений могла использоваться для шпионажа, кражи данных...

Apple исправила критическую уязвимость в наушниках Beats Studio Buds 10:00, 23 Июн Apple исправила критическую уязвимость в наушниках Beats Studio Buds Apple выпустила критическое обновление прошивки для наушников Beats Studio Buds, устранив серьезную уязвимость, которая могла поставить под угрозу пр...

GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов 01:00, 30 Апр GitHub похвалился, что устранил критическую уязвимость менее чем за шесть часов Специалисты GitHub устранили критическую уязвимость, эксплуатация которой могла позволить злоумышленникам осуществить удалённое выполнение кода и пол...

В популярном ИИ-протоколе нашли критическую уязвимость  отвечающая за него Anthropic ничего исправлять не будет 17:00, 22 Апр В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровн...

16:00, 16 Июн Apple объяснила, почему обновление Siri заняло так много времени Apple дала официальное объяснение, почему выход обновлённой версии голосового помощника Siri с функциями искусственного интеллекта в составе iOS 27 з...

07:00, 16 Июн Apple объяснила почему обновление Siri в iOS 27 заняло так много времени Apple дала официальное объяснение, почему выход обновлённой версии голосового помощника Siri с функциями искусственного интеллекта в составе iOS 27 з...

10:00, 21 Май Брянское «Динамо» победило «Кубань» и заняло 2 строчку турнирной таблицы В среду, 20 мая, в рамках LEON первенства Второй лиги А в группе «серебро» брянское «Динамо» на домашнем стадионе принимало краснодарскую «Кубань».Ис...

11:08, 17 Апр Исправление ошибок в бухгалтерском учете Ведение бухгалтерии — дело тонкое и ответственное: даже опытные специалисты иногда допускают огрехи. Главное — не игнорировать ошибку, а устранить её...

03:00, 19 Июн Исправление критической уязвимости в JCE, дополнении для CMS Joomla В JCE (Joomla Content Editor), одном из старейших и популярнейших расширений в экосистеме Joomla, устранена критическая уязвимость (CVE-2026-48907), ...

17:00, 28 Июл Вышла iOS 26.6: что нового, исправление ошибок и как обновить Айфон Летом у владельцев Айфонов было ровно два больших вопроса: стоит ли менять iPhone 17 Pro на iPhone 18 Pro и когда придёт свежая система. Теперь к ним...

06:00, 04 Июн Неправильное время на компьютере Mac: причины и пошаговое исправление Стоило обновить macOS до свежей версии, как мой коллега тут же поймал неожиданную проблему со временем. Утром он открыл MacBook и решил, что всё ещё ...

01:00, 09 Май Saros — исправление ошибок, которых не было. Рецензия Returnal от финской Housemarque была необычной смесью экшена, аркады, bullet hell и ещё нескольких жанров. Громким хитом игра не стала, но сообщество...

14:00, 26 Апр Все «Место для жизни» заняло государство // Группа «Самолет» отказалась от крупного проекта в Новой Москве Группа «Самолет» продолжает активно избавляться от ряда площадок. Застройщик вышел из проекта комплексного развития 736 га в Новой Москве, где заплан...

20:00, 28 Май Ветерану СВО с инвалидностью отказали в выплате Во Владимирской области чиновники отказали в выплате бойцу СВО с инвалидностью второй группы. Об этом сообщили в Муромском городском суде. Несмотря н...

07:00, 09 Май Новая статья: Saros — исправление ошибок, которых не было. Рецензия Returnal от финской Housemarque была необычной смесью экшена, аркады, bullet hell и ещё нескольких жанров. Громким хитом игра не стала, но сообщество...

13:00, 08 Июл В Windows 11 может незаметно исчезнуть до 500 ГБ на диске: Microsoft уже выпустила исправление Если на компьютере с Windows 11 неожиданно закончилось свободное место, причина может быть вовсе не в большом количестве файлов или установленных про...

19:00, 30 Апр В Госдуму внесли законопроект о выплате 13-й зарплаты к 1 Мая Как пояснил руководитель фракции "Справедливая Россия" Сергей Миронов, ежегодная выплата 13-й зарплаты повысит реальные доходы граждан...

17:00, 03 Июн Словения отказала в посадке израильскому самолету В Словении самолету израильской авиакомпании «Israir», следовавшему регулярным рейсом в Любляну (Словения), было отказано в разрешении на посадку в п...

13:00, 25 Май Акции «Уралсиба» выросли на 20% на рекомендации о выплате дивидендов Совет директоров (СД) «Уралсиба» рекомендовал выплатить дивиденды за 2025 год в размере почти 0,02 руб. на акцию. На фоне этого акции банка росли бол...

19:00, 17 Июн В США проверят штаты на махинации при выплате пособий по безработице Министерство труда США потребовало от всех американских штатов «незамедлительно принять меры по борьбе с мошенничеством, бесполезными тратами и злоуп...

12:00, 20 Апр Без Словакии Украина попала в критическую зависимость по электроэнергии После того, как Украина остановила перетоки электроэнергии со Словакией, страна попала в критическую зависимость от импорта из одной страны — Венгрии...

21:00, 17 Июн Руководство Volkswagen оценило ситуацию в концерне как критическую По данным Der Spiegel, во внутреннем опросе среди членов правления концерна Volkswagen большинство руководителей выразили обеспокоенность текущим пол...

02:00, 24 Май Firefox перестал вылетать на ПК с процессорами Intel Raptor Lake — на исправление ошибки ушёл год Mozilla успешно устранила связанную с браузером Firefox ошибку, из-за которой он испытывал сбои на настольных системах с процессорами Intel Raptor La...

06:00, 14 Май Киргизия отказала Западу в требовании закрыть ряд банков Глава кабинета министров Киргизии Адылбек Касымалиев в ходе поездки в Иссык-Кульскую область заявил журналистам, что западные страны требовали закрыт...

05:00, 23 Май Эксперт напомнила россиянам о досрочной выплате пенсий в июне Часть россиян получит июньскую пенсию раньше обычного из-за празднования Дня России и длинных выходных с 12 по 14 июня. Об этом 23 мая сообщила экспе...

14:00, 02 Май СМИ узнали о выплате игрокам «Крыльев» по 600 000 рублей за победу над «Спартаком» Футболисты и тренеры самарских «Крыльев Советов» получат четверные премиальные за победу над «Спартаком» в матче 28-го тура РПЛ, сообщают СМИ. Отмеча...

20:00, 19 Апр Вячеслав Козлов может войти в штаб «Шанхая». «Динамо» при нем заняло 7-е место на Западе и вылетело в 1-м раунде Кубка Гагарина (Артур Хайруллин) Вячеслав Козлов может войти в тренерский штаб «Шанхая», сообщает журналист «Спорт-Экспресса» Артур Хайруллин. «Илья Ковальчук начал свою работу по пе...

17:00, 29 Апр У Galaxy S26 Ultra нашли новый дефект камеры — Samsung признала проблему и готовит исправление Со включенной функцией Focus Enhancer изображение почему-то обрезается, причем преимущественно с одной стороныПользователи Samsung Galaxy S26 Ultra с...

20:00, 14 Май Франция отказала россиянке в выходе из тюрьмы под судебный надзор Суд Франции отказал задержанной россиянке и основательнице ассоциации «SOS Донбасс» Анне Новиковой в выходе из тюрьмы под судебный надзор. Об этом со...

19:00, 27 Июн «Белый лебедь на дырчалке»: Волочкова отказала бизнесмену из Бурятии Балерина Анастасия Волочкова отказала в романтическом свидании бизнесмену из Бурятии. Об этом пишет «КП — Иркутск». Предприниматель Василий Менцик пр...

09:00, 18 Апр Погранслужба Польши отказала во въезде украинке с радиоактивной купюрой в $100 Пограничники на переходе в польскую Медыку отказали во въезде жительнице Украины, которая перевозила купюру в $100 — радиационное излучение банкноты ...

11:00, 23 Июн Five Eyes: последние модели ИИ несут критическую угрозу глобальной кибербезопасности В ближайшей перспективе искусственный интеллект сможет создать критические угрозы для глобальной кибербезопасности. Как пишет Reuters, это следует из...

18:00, 14 Май В Госдуме поддержали поправки о защите привилегированных акций при выплате дивидендов Комитет Госдумы по вопросам собственности рекомендовал принять законопроект, защищающий держателей привилегированных акций. Они получат право потребо...

15:00, 04 Июн «Русал» попытался исполнить решение Лондонского арбитража о выплате €248 млн. Суд отказал Арбитражный суд Калининградской области отказал «Русалу» в исполнении решений Лондонского арбитража о взыскании €248 млн в пользу немецкого банка OWH...

22:00, 05 Июн Путин: будем укреплять собственную критическую инфраструктуру в сфере технологий Чужие сервисы поначалу могут быть удобными, но потом обязательно проявится цена этой зависимости, поэтому РФ будет и дальше укреплять собственную инф...

11:00, 04 Июл «ЕвроТранс» допустил очередной техдефолт при выплате купона биржевых облигаций «ЕвроТранс» (владеет АЗС «Трасса») в срок направил в Национальный расчетный депозитарий только небольшую часть средств для выплаты 17-го купона облиг...

01:00, 31 Май ООН призвала избегать атак на критическую инфраструктуру после удара ВСУ по ЗАЭС Организация Объединенных Наций выступила против атак на объекты критической инфраструктуры. Об этом 30 мая сообщили в офисе генерального секретаря вс...

18:00, 23 Апр Голикова сообщила о новой налоговой выплате для семей с невысоким доходом Вице-премьер России Татьяна Голикова заявила, что мера коснется более четырех миллионов семей, воспитывающих почти 11 миллионов детей....

03:00, 13 Июл Кто лжет? Конный клуб ответил на требование клиентки о выплате компенсации Пострадавшая во время конной прогулки 24-летняя Арина получила лишь незначительные ушибы и ссадины, а не перелом позвоночника. Об этом эксклюзивно 5-...

18:00, 19 Апр Эстония отказала Фицо в пролете самолета на День Победы в Москву Эстония вновь отказала премьер-министру Словакии Роберту Фицо в разрешении на пролет через свою территорию для посещения парада Победы в Москве, заяв...

14:00, 24 Апр Мэрия Нижнего Новгорода отказала КПРФ в проведении первомайского митинга Администрация Нижнего Новгорода отказала региональному отделению КПРФ в проведении митинга и автопробега 1 мая. Компартия планировала собрать своих с...

19:00, 30 Апр Эстония отказала бизнесу: борьбу Германии с энергокризисом назвали решетом Министры эстонского правительства раскритиковали политику снижения налогов и акцизов на топливо, которую применяют в Германии, и заявили, что Таллин ...

08:00, 04 Июл Российские чиновники отказали в выплате по ранению проходившему сложное лечение бойцу СВО В Ижевске чиновники отказали в выплате длительное время проходившему лечение по ранению бойцу специальной военной операции (СВО) на Украине. Об этом ...

07:00, 19 Июн Канада отказала в визе футболисту сборной Кот-д’Ивуара на матч ЧМ-2026 с Германией Канада отказала нападающему сборной Кот‑д’Ивуара Элье Ваи в выдаче визы для участия в матче чемпионата мира — 2026 против команды Германии. Как сообщ...

11:00, 11 Июл Первое обновление Android 17 исправляет критическую ошибку, вызывавшую бесконечную перезагрузку Pixel Компания Google начала распространять первое обновление Android 17 после релиза операционной системы. Апдейт стал доступен 7 июля и устраняет одну из...

13:00, 30 Апр Канада отказала во въезде главе Федерации футбола Ирана перед конгрессом ФИФА Президенту Федерации футбола Ирана Мехди Таджу и еще двум представителям организации отказали во въезде в Канаду перед конгрессом Международной федер...

08:00, 02 Июл Это ваши проблемы. Wildberries разом отказала всем продавцам в компенсации ущерба из-за ударов БПЛА Wildberries изменил оферту продавца, сняв с себя всю ответственность за последствия ударов БПЛА. Возмещать ущерб за товары, поврежденные или утраченн...

06:00, 06 Июл Спорт высших отстранений // Международная федерация легкой атлетики отказала россиянам в допуске, проигнорировав все рекомендации и тенденции Международная федерация легкой атлетики продолжает оставаться единственной крупной структурой среди отвечающих за летние виды, придерживающейся жестк...

02:00, 14 Май «Париж» против вручения «ПСЖ» трофея на своем стадионе перед дерби. Полиция отказала парижанам в просьбе отпраздновать титул на «Парк-де-Пренс» «ПСЖ» обыграл «Ланс» (2:0) в гостях в перенесенном матче 29-го тура Лиги 1 и стал чемпионом. Однако игрокам парижского клуба не вручили трофей, так к...

16:00, 24 Июн В FFmpeg исправили RCE-уязвимость PixelSmash Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложе...

13:00, 28 Май Microsoft устранила RCE-уязвимость в SharePoint Инженеры Microsoft выпустили внеплановые патчи для RCE-уязвимости в SharePoint Server (CVE-2026-45659). Проблема получила 8,8 балла по шкале CVSS и з...

15:00, 19 Июн Cisco патчит уязвимость нулевого дня в SD-WAN Специалисты Cisco выпустили патчи для уязвимости CVE-2026-20262 в Catalyst SD-WAN Manager (ранее SD-WAN vManage). По данным компании, проблема уже ис...

23:00, 10 Июн В Chrome исправили уязвимость нулевого дня Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня ...

10:00, 17 Июл «Сейчас мне интересно размышлять про уязвимость и нежность» Режиссер «Короля Лира» в «Шаломе» – о мерцании смыслов и театре художника как способе мировосприятия...

23:00, 03 Июн Хакеры атакуют RCE-уязвимость в Windows Netlogon Бельгийский центр кибербезопасности сообщил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-41089 в службе Netlogon. Пробл...

13:00, 18 Май Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимост...

19:00, 24 Июн Уязвимость Squidbleed существовала в коде Squid 29 лет ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 г...

17:00, 04 Май У опасного вида рака обнаружили уязвимость Ученые из Вистаровского института обнаружили уязвимость рака поджелудочной железы: опухоль оказалась зависимой от воспалительного механизма, который ...

20:00, 30 Апр В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......

22:00, 29 Июн В curl исправили уязвимость 25-летней давности Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обнов...

18:00, 22 Июн В старых iPhone нашли серьёзную уязвимость Исследователи в области информационной безопасности обнаружили серьёзную аппаратную уязвимость в ряде старых процессоров Apple. Проблема затрагивает ...

18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позвол...

02:00, 24 Май В Linux обнаружена очередная серьёзная уязвимость — и ей уже десять лет В ОС Linux обнаружена серьёзная уязвимость, позволяющая любому пользователю получить административный доступ к машине. Ошибка существует в коде платф...

05:00, 27 Июн «Рога и копыта» вскрыли уязвимость рейтингов HeadHunter На круглом столе, организованном «Ридусом» совместно с ОСН, участники обсудили результаты резонансного социального эксперимента, который обнажил сист...

17:00, 23 Апр Apple устранила уязвимость, раскрывавшую сообщения Signal Проблема в операционных системах iOS/iPadOS приводила к тому, что переписку в мессенджере Signal могли читать посторонние. Apple устранила эту особен...

21:00, 24 Апр Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на а...

08:00, 05 Июл В ИИ-приложениях почти каждая третья уязвимость является высокорисковой Эксперты компании «Информзащита» выявили, что в 2026 г. 32% уязвимостей, обнаруженных при пентестах ИИ- и LLM-приложений......

12:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...

20:00, 25 Июн Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25 Исследователи LucidBit Labs обнаружили уязвимость во фреймворке Samsung KNOX. Баг затрагивал несколько поколений смартфонов серии Galaxy и позволял н...

19:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...

17:00, 15 Июн 0-day-уязвимость в Oracle PeopleSoft использовалась для взлома сотен организаций Группировка ShinyHunters воспользовалась критической уязвимостью нулевого дня в Oracle PeopleSoft (CVE-2026-35273) и атаковала организации по всему м...

01:00, 16 Июл Neowin: более 10 лет в Windows скрывалась уязвимость в Secure Boot Microsoft выпустила исправление для давней уязвимости в механизме безопасной загрузки Secure Boot, которая сохранялась более десяти лет и потенциальн...

16:00, 16 Июн В phpBB исправили уязвимость обхода аутентификации, существовавшую около 10 лет Разработчики phpBB выпустили обновление, устраняющее критическую уязвимость обхода аутентификации, которая существовала в коде форумного движка около...

16:00, 11 Июн ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июнь...

16:00, 11 Июн Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root. Проб...

13:00, 22 Июн В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple ...

15:00, 10 Июл Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из г...

16:00, 24 Июн Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентифика...

17:00, 10 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...

22:00, 02 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...

19:00, 02 Июн Через уязвимость в ИИ-чат-боте Meta взломаны аккаунты знаменитостей Исследователи обнаружили, что злоумышленники месяцами использовали ИИ-помощника Meta (деятельность компании признана экстремистской и запрещена на те...

15:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...

17:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и...

15:00, 25 Май В Linux нашли опасную уязвимость для перехвата root-прав Специалисты Qualys обнаружили опасную уязвимость в ядре Linux, которая могла оставаться незамеченной около десяти лет. Проблема позволяет злоумышленн...

23:00, 22 Май В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость Сформированы корректирующие выпуски nginx 1.31.1 и 1.30.2, в которых устранена критическая уязвимость (CVE-2026-9256), позволяющая удалённо добиться ...

18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

16:00, 29 Апр Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удален...

03:00, 20 Апр Каждая шестая уязвимость в приложениях знакомств оказалась критической В основном это связано с использованием непроверенных компонентов кода при разработке приложений, говорят эксперты...

11:00, 30 Апр LPE-уязвимость CopyFail позволяет получить root-права в Linux В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно коротко...

19:00, 26 Май В популярной ОС для роботов обнаружена уязвимость, позволяющая перехватывать управление Во всех версиях операционной системы для роботов вплоть до Universal Robots PolyScope 5.25.1 выявлена уязвимость за номером CVE-2026-8153 со степенью...

14:00, 28 Май Уязвимость BadHost во фреймворке Starlette представляет угрозу для ИИ-агентов Исследователи предупреждают о критической уязвимости CVE-2026-48710, которая была обнаружена в опенсорсном фреймворке Starlette и получила название B...

10:00, 08 Май Уязвимость кораблей ВМС США в Ормузском проливе связали с проблемой радиогоризонта Кораблям Военно-морских сил (ВМС) США, задействованным в деблокировке Ормузского пролива для дружественных Вашингтону судов, может помешать проблема ...

01:00, 30 Май Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода В опенсорсном Git-сервисе Gogs обнаружили критическую уязвимость, которая позволяет выполнить произвольный код на сервере. Проблема пока не получила ...

13:00, 01 Июн Уязвимость ChatGPhish позволяет использовать ChatGPT для фишинговых атак Исследователи продемонстрировали, что злоумышленники могут внедрять фишинговые ссылки, поддельные предупреждения безопасности и даже QR-коды в ответы...

14:00, 23 Апр Apple исправила уязвимость iOS 26, позволившую ФБР читать удалённые сообщения Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

01:00, 29 Июл 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux, которым присвоены CVE-идентификаторы. Из общ...

11:00, 19 Июн В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей н...

10:00, 18 Июн Обновление прошивки Beats Studio Buds устраняет уязвимость Bluetooth Apple выпустила обновление прошивки для Beats Studio Buds, в котором устранена уязвимость, связанная с работой Bluetooth. Согласно документу службы б...

15:00, 03 Июл В ОЭСР нашли стратегическую уязвимость в экономике Южной Кореи из-за полупроводников Растущая зависимость Южной Кореи от экспорта полупроводников может сделать страну более уязвимой к внешним потрясениям и привести к циклической неста...

22:00, 19 Июн Уязвимость в наушниках Apple Beats Studio позволяла подслушивать разговоры Компания Apple выпустила патч для беспроводных наушников Beats Studio Buds. Исправление устранило опасную уязвимость, которая позволяла атакующим под...

06:00, 21 Июн На Западе признали фатальную уязвимость Украины перед российскими ракетами Примерно две трети российских баллистических ракет успешно преодолевают систему ПВО Украины. Читать далее...

02:00, 03 Июл В функции Apple «Скрыть e-mail» обнаружена уязвимость, раскрывающая адреса В функции маскировки почтовых адресов Apple выявлена уязвимость, позволяющая раскрыть реальный email пользователя, скрытый за сгенерированным псевдон...

12:00, 13 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...

17:00, 10 Май Критическая уязвимость DirtyFrag в Linux позволяет получить root-доступ Исследователи в области кибербезопасности сообщили о новой опасной уязвимости в Linux, получившей название DirtyFrag. Она позволяет локальному злоумы...

08:00, 01 Июл Linux-уязвимость DirtyClone помогает повысить права до уровня root Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному польз...

00:00, 28 Апр Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей...

13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...

22:00, 16 Июл В OpenBSD устранена локальная уязвимость, позволяющая получить права root Проект OpenBSD опубликовал исправление уязвимости (CVE-2026-57589) в ядре, затрагивающей реализацию системных вызовов для работы с семафорами System ...

18:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...

03:00, 14 Июл Microsoft исправила уязвимость RoguePlanet. Исследователь утверждает, что патч опасен Разработчики Microsoft выпустили патч для 0-day-уязвимости RoguePlanet в Microsoft Defender, однако исправление могло создать новую проблему. По слов...

05:00, 13 Июл ИИ нашёл уязвимость Linux, которая 15 лет позволяла получить права root Автоматизированный инструмент анализа кода обнаружил критическую ошибку ядра Linux, позволявшую обычному пользователю захватить полный контроль над с...

13:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...

14:00, 28 Май Уязвимость в Ghost CMS привела к взлому 700 сайтов и распространению ClickFix-атак Злоумышленники эксплуатируют критическую уязвимость в Ghost CMS для заражения сайтов вредоносными JavaScript-загрузчиками и последующих атак типа Cli...

16:00, 17 Апр Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером ИБ-исследователи предупредили, что критическая уязвимость в популярном инструменте управления веб-сервером Nginx (nginx-ui) активно используется злоу...

04:00, 12 Июн Уязвимость в phpBB, позволяющая получить доступ к любому аккаунту без аутентификации В свободном движке для создания форумов phpBB выявлена уязвимость, позволяющая через отправку одного HTTP-запроса подключиться к сеансу любого пользо...

17:00, 15 Май Уязвимость в NGINX 18-летней давности приводит к удаленному выполнению кода Исследователи из компании DepthFirst AI обнаружили в NGINX критическую уязвимость CVE-2026-42945, набравшую 9,2 балла по шкале CVSS. Проблема затраги...

02:00, 01 Июл Уязвимость BlueHammer в Windows Defender не потеряла актуальность, несмотря на апрельский патч Агентство кибербезопасности США CISA выпустило предупреждение об активном использовании уязвимости BlueHammer в антивирусе Windows Defender оператора...

18:00, 17 Апр Уязвимость в Python-библиотеках lzma, bz2 и gzip, потенциально приводящая к выполнению кода В поставляемых в составе CPython классах распаковки сжатых данных в форматах lzma, bz2 и gzip (lzma.LZMADecompressor, bz2.BZ2Decompressor и gzip.Gzip...

02:00, 02 Июл В Hide My Email от Apple нашли раскрывающую реальные e-mail юзеров уязвимость В сервисе Hide My Email от Apple обнаружили уязвимость, которая позволяет раскрыть реальный адрес электронной почты, скрытый за сгенерированным псевд...

14:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...

19:00, 14 Июл Уязвимость GhostLock существует с 2011 года и затрагивает основные дистрибутивы Linux Исследователи компании Nebula Security рассказали об уязвимости GhostLock (CVE-2026-43499), обнаруженной в ядре Linux. Этот баг позволяет непривилеги...

19:00, 03 Июл Уязвимость в пакетном менеджере Guix, допускающая удалённое выполнение кода в системе В пакетном менеджере Guix выявлены уязвимости (CVE не назначены) в реализации внутренней команды "guix substitute", автоматически вызываемой фоновым ...

00:00, 10 Июл Сайты могли незаметно установить аддон через уязвимость в браузере Opera GX В браузере Opera GX обнаружена уязвимость, из-за которой вредоносный сайт мог без разрешения установить аддон GX Mods, а затем использовать его для к...

22:00, 03 Июл Критическая уязвимость BlueHammer в Windows Defender активно используется киберпреступниками для атак Агентство CISA предупредило об активной эксплуатации уязвимости BlueHammer в Windows Defender, позволяющей злоумышленникам получить полные права SYST...

06:00, 24 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемы...

14:00, 25 Июн Новая уязвимость в чипах Apple открывает путь к взлому старых iPhone Компания Paradigm Shift раскрыла детальную информацию об уязвимости usbliter8 в процессорах A12 и A13. Ошибка затрагивает неизменяемый Boot ROM устро...

10:00, 15 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опу...

18:00, 19 Июн В миллионах iPhone и часов Watch найдена опасная уязвимость. Залатать ее невозможно В ряде смартфонов Apple iPhone найдена уязвимость, устранить которую можно только лишь путем покупки нового телефона. Это обойдется в десятки тысяч р...

07:00, 15 Май Найдена массовая уязвимость сотовых сетей, позволяющая мошенникам атаковать россиян Существующие протоколы связи позволяют злоумышленникам беспрепятственно использовать автоматизированные спам-программы ("бомберы"), генерирующие непр...

16:00, 28 Апр Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика Microsoft подтвердила активную эксплуатацию уязвимости CVE-2026-32202 в Windows Shell, исправленной в ежемесячном обновлении безопасности с оценкой C...

07:00, 11 Июн Nightmare Eclipse обнаружил новую уязвимость Zero-Day в Windows — после «вторника патчей» Исследователь кибербезопасности Nightmare Eclipse, известный по недавнему конфликту с компанией Microsoft, раскрыл ещё одну критическую уязвимость Ro...

09:00, 05 Май В Apache httpd 2.4.67 устранена уязвимость в HTTP/2, не исключающая удалённое выполнение кода Представлен релиз HTTP-сервера Apache 2.4.67, в котором устранено 11 уязвимостей и внесено несколько исправлений. Наиболее опасная уязвимость (CVE-20...

12:00, 26 Май «Тревожный сигнал» — глава ФСБ оценил уязвимость властей Ирана перед Западом Директор ФСБ России Александр Бортников назвал тревожным сигналом использование заложенных программ в системах видеомониторинга в Тегеране для ликвид...

22:00, 07 Июл Новая Linux-уязвимость Bad Epoll позволяет получить root-права и затрагивает Android Опубликованы технические детали и PoC-эксплоит для уязвимости Bad Epoll, обнаруженной в ядре Linux. Проблема затрагивает десктопы, серверы и Android-...

11:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...

00:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia, позволяющая непривилегированному пользователю получит...

19:00, 19 Май PinTheft - шестая уязвимость класса Copy Fail, предоставляющая права root в Linux Раскрыта информация о шестой уязвимости (1, 2-3, 4, 5), позволяющей непривилегированному локальному пользователю получить права root, перезаписав дан...

23:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...

16:00, 29 Май CIFSwitch - уязвимость в CIFS-подсистеме ядра Linux, позволяющая получить права root Раскрыты детали и опубликован эксплоит для уязвимости CIFSwitch (CVE пока не присвоен) в модуле ядра CIFS и инструментарии cifs-utils, позволяющей не...

02:00, 12 Июл UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности Эксперты центра мониторинга и реагирования на киберугрозы UserGate uFactor предупреждают: в продукте популярной зарубежной......

11:00, 07 Июн Колонку Creative превратили в инструмент для взлома ПК — компания уязвимость отрицает и исправлять не будет Исследователь безопасности Расмус Мурац (Rasmus Moorats) обнаружил две опасные уязвимости в компьютерной колонке Creative Sound Blaster Katana V2X, п...

03:00, 23 Май GRO Frag - седьмая уязвимость класса Copy Fail, предоставляющая права root в Linux В открытом доступе размещён эксплоит для седьмой уязвимости (1, 2-3, 4, 5, 6) в ядре Linux, позволяющей непривилегированному локальному пользователю ...

14:00, 09 Июн Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уяз...

13:00, 07 Июн Исследователи создали червя на основе ИИ — он может использовать любую известную компьютерную уязвимость Исследователи из Университета Торонто создали с помощью общедоступных ИИ-моделей прототип червя, способного использовать любую известную компьютерную...

20:00, 24 Июн Китай призвал Азию отказаться от нефти и газа. Война в Иране показала их уязвимость Спецпосланник КНР по вопросам изменения климата Лю Чжэньминь призвал азиатские страны ускорить энергопереход и снизить зависимость от традиционных уг...

12:00, 04 Июл В KDE улучшена анимация и прекращена поддержка OpenGL в KWin. Уязвимость в обработчике "Open New Window" Опубликован очередной еженедельный отчёт о разработке KDE, в котором представлена порция изменений для ветки KDE Plasma 6.8, релиз которой запланиров...

16:00, 30 Апр Copy Fail - уязвимость в ядре Linux, позволяющая получить root в большинстве дистрибутивов Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к...

06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...

22:00, 09 Июн В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, ...

03:00, 04 Май Adobe закрыла серьёзную уязвимость в Acrobat Reader, позволявшую атаковать систему через PDF-файлы Adobe выпустила экстренное исправление для Acrobat Reader, закрыв уязвимость, которую злоумышленники использовали с декабря 2025 года. Компания призв...

02:00, 03 Июл В сервисе Apple Hide My Email обнаружена уязвимость, позволяющая раскрыть настоящий адрес почты Apple предлагает функцию Hide My Email, направленную на обеспечение конфиденциальности — чтобы скрыть свой настоящий адрес электронной почты, м...

18:00, 19 Июл Apple: экс-сотрудник после перехода в OpenAI скачал секретные документы через уязвимость нулевого дня Apple заявила, что бывший сотрудник компании после перехода в OpenAI воспользовался ранее неизвестной уязвимостью нулевого дня (zero day), позволивше...

14:00, 12 Май Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позв...

01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...

03:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

07:00, 03 Май В Linux нашли опасную уязвимость. С её помощью любой пользователь может получить права администратора В ядре Linux обнаружена критическая уязвимость Copy Fail (CVE-2026-31431), которая позволяет любому непривилегированному пользователю получить права ...

10:00, 01 Май Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большин...

23:00, 13 Май Fragnesia - ещё одна уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...

10:00, 09 Май Dirty Frag превзошла Copy Fail: вторая за месяц критическая уязвимость Linux осталась без исправлений Критическая уязвимость Dirty Frag позволяет любому локальному пользователю получить права администратора на большинстве популярных дистрибутивов Linu...

06:00, 19 Июн Неисправимая уязвимость в iPhone XS и iPhone 11: найден новый BootROM-эксплойт Исследовательская компания Paradigm Shift опубликовала данные о новой уязвимости BootROM, затрагивающей чипы Apple A12 и A13....

14:00, 19 Июн В iPhone XS и iPhone 11 нашли уязвимость без возможности исправления обновлением ПО Специалисты компании Paradigm Shift обнаружили новую уязвимость в BootROM (базовом коде, который запускается первым при включении устройства) процесс...

22:00, 21 Июн Уязвимость в чипах Apple затронула iPhone 11, iPad и Apple Watch: для взлома достаточно USB при обновлении системы Исследователи обнаружили аппаратный exploit usbliter8 в A12–A13 и S4–S5, который даёт доступ к выполнению кода на устройствах Apple при физическом по...