Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики
09:07, января 14, 2025 Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произвольных данных в сторонние исполняемые файлы или плагины в системе на другой стороне соединения. Уязвимость вызвана отсутствием проверки наличия нулевых байтов и некорректных символов при обработке управляющих сообщений, таких как PUSH_REPLY....
Читать полный текст на www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов

В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявлена уязвимость (CVE-2025-46337), позволяющая выполнить подстановку своего SQL-запроса. Про …

 
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. В новой версии устранена уязвимость (CVE-2025-47203) в реализации …

 
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ

Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при переходе по специально подготовленной ссылке в документе или при срабатывании определённого события …

 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентификации выполнить свой код на SSH-сервере, созданном с использованием уязвимой библиотеки. Проблема прис …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешн …

 
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной загрузки контента GNU Wget. Wget2 предоставляет набор дополнительных опций, поддерживает загрузку в …

 
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из которых присвоен критический уровень опасности. Уязвимости устранены в выпусках Python 3.13.4 и 3.12.1 …

 
Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода

В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость является вариантом выявленной в начале июля проблемы в Op …

 
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORIT …

 
Могут ли плагины заменить живую музыку

Могут ли плагины заменить живую музыку?

Поговорим о том, как рождается аранжировка, почему живой звук – это роскошь и когда компьютер бывает прав. …

 
Стало известно, какие плагины есть в Р7-Офис и зачем они нужны

Стало известно, какие плагины есть в Р7-Офис и зачем они нужны

 «Р7-Офис» предлагает широкий выбор плагинов, которые позволяют адаптировать офисные приложения... Сообщение Стало известно, какие плагины есть в Р7-Офис и зачем они нужны появились сначала на Gadgets. …

 
Пора менять браузер. Разработчики Firefox без предупреждения запретили россиянам ставить плагины для VPN

Пора менять браузер. Разработчики Firefox без предупреждения запретили россиянам ставить плагины для VPN

Российские пользователи Firefox лишились доступа к расширениям для подключения к запрещенным на территории России веб-ресурсам. Это решение сообщества Mozilla – далеко не первое, направленное против россиян. Другие браузеры в подобном пока не замече …

 
На iOS в Японии появятся сторонние магазины приложений

На iOS в Японии появятся сторонние магазины приложений

Власти Японии приняли закон, запрещающий технологическим гигантам вроде Apple и Google ограничивать распространение приложений на своих платформах. Подчиняясь ему, Apple должна будет пустить в стране на устройства под управлением iOS сторонние магаз …

 
Apple придется разрешить сторонние магазины приложений

Apple придется разрешить сторонние магазины приложений

Член Палаты представителей США Кэт Кэммак представила законопроект, который обяжет Apple разрешить использование сторонних магазинов приложений. Согласно закону, «крупные операторы магазинов приложений», имеющие более 100 млн пользователей в США, до …

 
Google не будет запрещать сторонние cookie в Chrome

Google не будет запрещать сторонние cookie в Chrome

Компания Google заявила, что запрет сторонних файлов cookie, от которых хотели отказаться в 2025 году, отменяется. Вместо этого пользователям предложат новую функциональность, которая позволит ограничивать использование этих файлов. …

 
Хранение данных ДНК: метод ИИ ускоряет извлечение данных в 3200 раз

Хранение данных ДНК: метод ИИ ускоряет извлечение данных в 3200 раз

Исследователи с факультета компьютерных наук Генри и Мэрилин Тауб разработали метод на основе ИИ, который ускоряет поиск данных на основе ДНК на три порядка, при этом значительно повышая точность. В состав исследовательской группы вошли аспирант Оме …

 
VK ID стало проще интегрировать на сторонние сайты и в мобильные приложения

VK ID стало проще интегрировать на сторонние сайты и в мобильные приложения

Команда «ВКонтакте» представила значимое обновление для фирменного сервиса удобной авторизации. VK ID перевели на новый стандарт авторизации OAuth 2.1, в результате упростился процесс интеграции сервиса на сторонние сайты и в мобильные п …

 
Подтверждена совместимость платформы для сбора и обработки данных Nexign Data Integrator с СУБД Ред База Данных

Подтверждена совместимость платформы для сбора и обработки данных Nexign Data Integrator с СУБД «Ред База Данных»

Nexign и «Ред Софт» сообщили об успешном завершении испытаний работы платформы Nexign Data Integrator с СУБД «Ред База Данных».... …

 
Что нового в мобильном EGS: сторонние игры, бесплатные раздачи и компенсации для iOS-разработчиков

Что нового в мобильном EGS: сторонние игры, бесплатные раздачи и компенсации для iOS-разработчиков

Epic Games расширила каталог мобильной версии магазина Epic Games Store (EGS). Теперь там помимо ее собственных игр публикуются и игры от сторонних компаний. …

 
VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения.

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения.

Это стало возможным благодаря переходу на новый стандарт авторизации OAuth 2.1. Бизнес и сторонние разработчики будут... …

 
VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения

VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения

Бизнес и сторонние разработчики будут тратить меньше ресурсов и времени на подключение VK ID для своих сервисов, а также смогут повысить безопасность авторизации пользователей. В обновлённой версии VK ID требуется меньше шагов и меньший объём работы …

 
YouTube предупредил, что сторонние сайты могут ставить лайки за пользователей

YouTube предупредил, что сторонние сайты могут ставить лайки за пользователей

Видеохостинг посоветовал пользователям запустить защиту от вредоносных программ, удалить неизвестные расширения, изменить пароль Google-аккаунта, отказать в доступе всем сторонним приложениям и завершить активные сеансы …

 
Срочно переходите на Safari. Apple высмеяла все сторонние браузеры в новом ролике

Срочно переходите на Safari. Apple высмеяла все сторонние браузеры в новом ролике

Компания Apple посвятила новый рекламный ролик конфиденциальности своего браузера Safari, высмеяв все остальные приложения для веб-сёрфинга. В ролике нам показывают, как камеры видеонаблюдения превращаются то в птиц, то в летучих мышей, и начинают п …

 
Modus ETL 1.6.11: оптимизация получения данных из источников 1С, экспорт описания и структуры таблиц хранилища и новые шаблоны в сценариях обработки

Modus ETL 1.6.11: оптимизация получения данных из источников «1С», экспорт описания и структуры таблиц хранилища и новые шаблоны в сценариях обработки данных

Вышло обновление Modus ETL. Об этом CNews сообщили представители Modus. Получение данных из источников Добавлена быстрая... …

 
Япония приняла закон, обязывающий Apple разрешить сторонние магазины приложений на iPhone

Япония приняла закон, обязывающий Apple разрешить сторонние магазины приложений на iPhone Парламент Японии в среду принял новый антимонопольный закон, который существенно ограничит возможности крупных технологических компаний, таких как Apple и Google, на рынке мобильных приложений. Закон обяжет компании разрешить сторонним разработчикам …

 
iPhone наконец начнут отправлять уведомления на сторонние смарт-часы  но Apple всё равно всё ограничила

iPhone наконец начнут отправлять уведомления на сторонние смарт-часы — но Apple всё равно всё ограничила Первая бета-версия iOS 26.3 показала, как Apple будет исполнять требование Евросоюза касательно отображения уведомлений на сторонних устройствах. Теперь, выбрав в разделе «Настройки» пункт «Уведомления», пользователи могут ук …

 
Почему я перестал использовать сторонние смарт-часы с айфоном и решил купить Apple Watch

Почему я перестал использовать сторонние смарт-часы с айфоном и решил купить Apple Watch В этом году после четырех лет использования смартфонов на Андроиде я вернулся на iPhone. При этом умные часы Amazfit, которыми я как раз и пользуюсь уже четыре года, я менять не стал. Ну а какой в этом смысл, если они спокойно подключаются к айфону, …

 
Глава IO Interactive не уверен в том, что компания продолжит издавать сторонние игры после провала MindsEye

Глава IO Interactive не уверен в том, что компания продолжит издавать сторонние игры после провала MindsEye Возможно, MindsEye окажется первой и единственной сторонней игрой, которую издала IO Interactive. В интервью IGN генеральный директор компании Хакан Абрак (Hakan Abrak) признался, что будущее лейбла IOI Partners не определенно. …

 
Теперь, в результате изменений правил App Store в США, разработчики могут без ограничений использовать сторонние платежи, в том числе решения Xsolla

Теперь, в результате изменений правил App Store в США, разработчики могут без ограничений использовать сторонние платежи, в том числе решения Xsolla Отличная новость для всех iOS-разработчиков. Теперь они смогут зарабатывать с рынка Соединенных Штатов больше. …

 
Аналитика: сторонние игры продаются на Nintendo Switch 2 сильно хуже игр самой Nintendo

Аналитика: сторонние игры продаются на Nintendo Switch 2 сильно хуже игр самой Nintendo Аналитические компании Circana и NielsenIQ рассказали порталу The Game Business о продажах сторонних игр на Nintendo Switch 2 в США и Великобритании. Ниже — несколько цифр. …

 
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическая уязвимость (CVE-2024-5171), приводящая к целочисленному переполнению и записи в область вне грани …

 
В библиотеке FreeType обнаружили 0-day уязвимость

В библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. …

 
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Эта проблема представляет угрозу для огромного количества серверов по всему миру. …

 
В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Проблемы пока устранены только в виде патча. Стат …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP). …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Проблема позволяет удаленным неаутентифицированным атакующим выполнять произвольный код. …

 
Уязвимость в библиотеке libgsf, затрагивающая GNOME

Уязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специально оформленного файла. Уязвимость вызвана целочисленным переполнением, приводящим к записи данных з …

 
Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook

Хакеры эксплуатируют RCE-уязвимость в Microsoft Outlook Представители Агентства по кибербезопасности и защите инфраструктуры США (CISA) предупредили, что федеральные ведомства должны до 27 февраля 2025 года защитить свои системы от продолжающихся атак, нацеленных на критическую уязвимость в Microsoft Out …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже занимаются изучением проблемы и готовят патчи. …

 
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе позволяет изменить конфигурацию SMM (System Management Mode, Ring -2), даже если включён механизм бло …

 
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае использования PHP в режиме CGI на платформе Windows (конфигурации с mod_php, php-fpm и FastCGI уязвим …

 
Уязвимость в ProjectSend находится под массовыми атаками

Уязвимость в ProjectSend находится под массовыми атаками VulnCheck предупреждает, что хакеры атакуют серверы ProjectSend, не защищенные от уязвимости, которая была публично раскрыта еще полтора года назад. …

 
В Apache Roller исправили критическую уязвимость

В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять несанкционированный доступ к системе даже после смены пароля. …

 
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исследователи безопасности и этичные хакеры смогут сообщать об уязвимостях и ошибках в оборудовании, пр …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентифи …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений. …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США. …

 
Уязвимость в iOS позволяет делать иконки приложений анимированными

Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого приложения анимированной. Официально эту возможность поддерживают [...] …

 
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. …

 
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольные команды на устройстве. …

 
Cisco патчит критическую уязвимость в Meeting Management

Cisco патчит критическую уязвимость в Meeting Management Компания Cisco выпустила обновления для устранения критической уязвимости (9,9 балла по шкале CVSS) в Meeting Management. Ошибка позволяет удаленному аутентифицированному злоумышленнику получить привилегии администратора. …

 
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя беспилотных летательных аппаратов (БПЛА) Quantum Systems Флориан Зайбель, чьи слова приводит N-tv. …

 
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей. …

 
Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного текста из кодировки EUC-KR в UTF-8 при помощи функции iconv(). Уязвимость проявляется начиная с версии …

 
Уязвимость обхода AMD SEV-SNP допускает внедрение вредоносного микрокода

Уязвимость обхода AMD SEV-SNP допускает внедрение вредоносного микрокода Новая уязвимость в некоторых процессорах AMD позволяла обойти защиту Secure Encrypted Virtualization (SEV), и при определенных условиях злоумышленник получал возможность загрузить вредоносный микрокод. …

 
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление включено …

 
Исследование выявило уязвимость платформ метавселенной к кибератакам

Исследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — вот что обещают платформы метавселенной. Исследователь CISPA Андреа Менгасчини провел проверку этого …

 
Уязвимость в GNU sort, приводящая к выходу за границу буфера

Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера при сортировке с использованием синтаксиса "+POS1[.C1][OPTS]", применяемого для выделения сортируемы …

 
Уязвимость в tuned, позволяющая выполнить код с правами root

Уязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей нагрузки, выявлена уязвимость (CVE-2024-52336), позволяющая локальному непривилегированному пользова …

 
Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office

Для распространения бэкдора SpyGlace используется 0-day уязвимость в WPS Office Исследователи обнаружили, что южнокорейская группировка APT-C-60 использует критическую уязвимость удаленного выполнения кода в Kingsoft WPS Office для Windows для развертывания бэкдора SpyGlace. …

 
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру. …

 
Уязвимость в Notepad позволяла распространять вредоносные обновления

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре …

 
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях позволяет злоумышленнику запускать пайплайны от имени любого пользователя. …

 
Свежая уязвимость в Apache Tomcat уже подвергается атакам

Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показывающий, как взламывать серверы с помощью одного запроса PUT. Из-за этого проблема уже активно эксплуати …

 
Свежая уязвимость в MongoDB активно применяется в атаках

Свежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают, что в сети по-прежнему доступно более 87 000 уязвимых серверов. …

 
В США признали уязвимость перед ракетами ВС РФ в случае войны

В США признали уязвимость перед ракетами ВС РФ в случае войны В случае военного конфликта США окажутся уязвимы перед ракетными ударами России. Об этом заявил бывший агент ЦРУ Ларри Джонсон.Читать далее …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и ре …

 
В Opera исправили уязвимость, дающую доступ к закрытым API

В Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее. …

 
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленниками и связана с выполнением произвольного кода в библиотеке FreeType. …

 
В CrushFTP исправили критическую уязвимость неавторизованного доступа

В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы. …

 
Apple исправила 0-day уязвимость, использовавшуюся в чрезвычайно сложных атаках

Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблоки …

 
ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость

ЗРК Patriot против ВКС России: чем ближе к фронту, тем больше уязвимость Если Украина и станет применять ЗРК Patriot для ударов по российской авиации над территорией РФ, то это только сделает эти системы более уязвимыми, заявил член Совета по межнациональным отношениям при президенте РФ Богдан Безпалько. …

 
Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом

Неисправленная уязвимость в IP-камерах AVTECH используется Mirai-ботнетом Ботнет Corona (вариация Mirai) распространяется через RCE-уязвимость нулевого дня пятилетней давности в IP-камерах AVTECH. Эти устройства давно сняты с производства, поэтому патчей ожидать не стоит. …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость п …

 
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0

Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сетевым службам, доступным только на локальной системе, через обращение по IP-адресу 0.0.0.0. Первые пр …

 
Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео

Уязвимость в Telegram позволяла замаскировать вредоносный APK-файл под видео Эксперты компании ESET рассказали об уязвимости нулевого дня в Telegram для Android, получившей название EvilVideo. Проблема позволяла злоумышленникам отправлять пользователям вредоносные APK-файлы, замаскированные под видеофайлы. …

 
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при открытии в браузере специально оформленной страницы. …

 
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-соо …

 
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возможность получить неограниченный доступ ко всем автомобилям и учётным записям клиентов из США, Канады …

 
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-joined установки. …

 
В процессорах Ryzen нашли новую уязвимость. AMD проблему признала

В процессорах Ryzen нашли новую уязвимость. AMD проблему признала AMD подтвердила, что у её процессоров была обнаружена уязвимость — сведения о её наличии просочились в открытый доступ до того, как компания успела выпустить исправляющее ошибку обновление ПО. Проблема предположительно затрагивает процессоры потреби …

 
GitLab патчит критическую уязвимость, связанную с pipeline jobs

GitLab патчит критическую уязвимость, связанную с pipeline jobs Разработчики GitLab предупредили о критической уязвимости в GitLab Community и Enterprise, которая позволяет злоумышленникам запускать pipeline jobs от лица любого другого пользователя. …

 
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт. …

 
Уязвимость в Exim угрожает безопасности 1,5 миллиона почтовых серверов

Уязвимость в Exim угрожает безопасности 1,5 миллиона почтовых серверов Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить защиту и отправлять вредоносные вложения. Под угрозой находятся более 1,5 миллиона серверов по всем …

 
Microsoft исправила находившуюся под атаками уязвимость в Power Pages

Microsoft исправила находившуюся под атаками уязвимость в Power Pages Компания Microsoft устранила серьезную уязвимость повышения привилегий в Power Pages, которую хакеры уже использовали в качестве 0-day. …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. « …

 
Вымогательские хак-группы используют уязвимость в Paragon Partition Manager

Вымогательские хак-группы используют уязвимость в Paragon Partition Manager Злоумышленники эксплуатируют уязвимость в драйвере Paragon Partition Manager (BioNTdrv.sys) в вымогательских атаках, используя драйвер для повышения привилегий и выполнения произвольного кода. …

 
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OTP), выявлена уязвимость (CVE-2024-47191), позволяющая непривилегированному пользователю получить roo …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко …

 
Cisco исправляет критическую уязвимость в точках доступа URWB

Cisco исправляет критическую уязвимость в точках доступа URWB Компания Cisco устранила критическую уязвимость (10 баллов из 10 возможных по шкале CVSS) в точках доступа Ultra-Reliable Wireless Backhaul (URWB). Проблема позволяла злоумышленникам выполнять команды с привилегиями root на уязвимых устройствах. …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии Android с 13 по 16. Уязвимости присвоен критический уровень опасности (9.8 из 10) так как она может п …

 
Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сертификата было достаточно доступа к email с целевым …

 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимость (CVE-2025-25291, CVE-2025-25292), позволяющая обойти аутентификацию на базе SAML (Security Assert …

 
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвимости осуществляется через манипуляцию с приглашением входа (login) и требует наличия дост …

 
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в системе при обработке специально оформленного JavaScript-кода. Уязвимость вызвана освобождением памят …

 
0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony, CNN и Пэрис Хилтон). Как выяснилось, хакеры использовали уязвимость нулевого дня в системе отправк …

 
Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позволяющая добиться выполнения своего кода на уровне ядра через отправку специально оформлен …

 
В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой

В процессорах AMD обнаружена критическая уязвимость Sinkclose: миллиарды устройств под угрозой Эксперты по безопасности из компании IOActive, Энрике Ниссим и Кшиштоф Окупски, обнаружили критическую уязвимость в процессорах AMD, которая может позволить хакерам запускать собственный код в одном из самых привилегированных режимов процессора, Sys …

 
Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со специально оформленным звуковым вложением. А …

 
В браузере Chrome нашли десятую уязвимость нулевого дня в этом году

В браузере Chrome нашли десятую уязвимость нулевого дня в этом году Компания Google сообщила об исправлении десятой 0-day уязвимости в браузере Chrome в 2024 году. Разработчики предупредили, что проблема уже использовалась хакерами. …

 
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за последние три месяца. Среди прочего в новых версиях устранена уязвимость (CVE-2024-7348), …

 
Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак

Свежая уязвимость в PHP используется для распространения малвари и проведения DDoS-атак Специалисты Akamai предупредили, что множество злоумышленников используют обнаруженную недавно уязвимость в PHP для распространения троянов удаленного доступа, криптовалютных майнеров и организации DDoS-атак. …

 
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже …

 
Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч

Обнаружена 0-day-уязвимость в RasMan. Пока доступен только неофициальный патч В Windows обнаружена новая уязвимость нулевого дня в службе Remote Access Connection Manager (RasMan), которую можно использовать для провоцирования отказа в обслуживании и дальнейших атак с повышением привилегий. Пока разработчики Microsoft еще не …

 
Уязвимость в утилите smb4k, позволяющая получить права root в системе

Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправл …

 
Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства п …

 
В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Проблема позволяет выдать нового пользователя за администратора или другую внутреннюю учетную запись. …

 
Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагивает программное обеспечение MegaRAC Baseboard Management Controller (BMC) компании American Megatrend …

 
В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки

В Windows 10 найдена серьёзная уязвимость: Апрельское обновление перенесут из-за ошибки Сейчас Microsoft занимается активным исправлением багов в своей ОС. В Windows 10 найдена серьёзная уязвимость, из-за которой якобы перенесут апрельское обновление, сообщают западные СМИ. Ошибки в системе безопасности ОС могут сорвать планы по внедре …

 
Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репозиториев пользователей, использующих AI-ассистенты для автоматизации работы с репозиториями. …

 
Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак

Свежая уязвимость в CUPS может использоваться для усиления DDoS-атак Специалисты Akamai обнаружили, что недавно обнаруженная уязвимость в CUPS (Common Unix Printing System) может использоваться для усиления DDoS-атак примерно в 600 раз. …

 
Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качестве одного из звеньев в эксплоите, приводящем к выполнению кода в системе. Через отправку …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, применяемый в дистрибутиве NixOS и в экосистеме, связанной с пакетным менеджером Nix. Уязвимость позво …

 
Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам

Зависимость от цифровых технологий повысила уязвимость экономик мира к кибератакам Растущая зависимость от цифровых платформ сделала кибербезопасность одним из краеугольных камней мировой экономики. В 2023 году средняя стоимость утечки данных достигла рекордных $4,45 миллиона. Утечки и кибератаки приводят к значительным финансовым …

 
На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp

На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнований Pwn2Own Ireland 2025, которые состоятся в середине октября в Ирландии. Участникам предложено про …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код. …

 
Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяющего удалённо выполнить свой код с правами ядра Linux, через отправку SMS- или RCS-сообщения со спец …

 
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохождения аутентификации. Уязвимость, которая получила кодовое имя regreSSHion, проявляется в конфигурации …

 
В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows

В PHP нашли опасную уязвимость, через которую легко заражать вирусами ПК на Windows XAMPP и другие веб-сервера на PHP оказались под ударом хакеров. На днях специалисты по кибербезопасности сообщили о серьёзной уязвимости в популярном языке программирования PHP, которая позволяет злоумышленникам удаленно выполнять вредоносный код на …

 
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress

Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress Уязвимость в плагине W3 Total Cache, который установлен на более чем миллионе сайтов под управлением WordPress, позволяет злоумышленникам получить доступ к различной информации, включая метаданные облачных приложений. …

 
Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V и раскрыли сведения об уязвимости, получившей кодовое имя GhostWrite. Уязвимость затраги …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодовое имя TARmageddon), позволяющая при распаковке специально оформленного tar-архива не только извлечь …

 
В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик

В Windows обнаружена опасная уязвимость нулевого дня, которую закрыл сторонний разработчик Разработчики платформы 0patch (принадлежит словенской Acros Security) выпустили бесплатный микропатч, который устраняет проблему с утечкой учётных данных NTLM в Windows. Microsoft обещала подключиться к решению проблемы позже. …

 
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после её освобождения. Проблема затрагивает реализацию сокетов с адресацией AF_VSOCK, предназна …

 
Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome

Mozilla закрыла уязвимость Firefox, аналогичную обнаруженной ранее в Google Chrome Mozilla выпустила обновление Firefox, в котором закрыта некая уязвимость, предположительно аналогичная ранее обнаруженной в Google Chrome — она позволяла обходить защиту «песочницы» в браузере. …

 
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу» …

 
Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость можно использовать при помощи простой отправки на SMTP-сервер специально подготовленных писем. …

 
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет

Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости нулевого дня, о которой злоумышленникам известно с 2017 года, а также ещё одной уязвимости, которую Mi …

 
Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя

Уязвимость в Cisco Smart Software Manager позволяет сменить пароль любого пользователя Компания Cisco исправила критическую уязвимость, позволявшую злоумышленникам изменить пароль любого пользователя на уязвимых серверах Cisco Smart Software Manager On-Prem (Cisco SSM On-Prem), включая пароли администраторов. …

 
Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже взломали около 5% от общего числа магазинов. …

 
Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari  они некорректно обрабатывают адрес 0.0.0.0

Обнаружена 18-летняя уязвимость браузеров Chrome, Firefox и Safari — они некорректно обрабатывают адрес 0.0.0.0 Браузеры Google Chrome, Apple Safari и Mozilla Firefox некорректно обрабатывают обращение к IP-адресу 0.0.0.0, направляя запросы на другие адреса, включая локальный localhost, который часто используется при разработке кода. Этой уязвимостью уже поль …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет. …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались уязвимы к атаке Phoenix Rowhammer ( CVE-2025-6202 ). Эксплуатация бреши позволяет злоумышленникам пол …

 
Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад

Хакер нашел уязвимость, которая может превратить рабочий стол iPhone в сущий ад Исследователь безопасности iOS рассказал об эксплойте, который позволяет менять иконки приложений на анимированные. Он использует собственные допуски Apple с небольшими изменениями. В iOS довольно давно появилась возможность предлагать пользователю …

 
В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за номером CVE-2024-30078 потенциальному злоумышленнику не нужен непосредственный доступ к компьютеру же …

 
Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня

Каждое второе мобильное приложение для финансов содержит уязвимость критического или высокого уровня Эксперты компании «Стингрей Технолоджиз» (входит в ГК Swordfish Security) провели исследование защищенности российских... …

 
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей (KEV), сославшись на доказательства активной эксплуатации. В результате получения root-доступа, у зло …

 
Уязвимость в сети Apple Find My позволяет хакерам отслеживать ваши Bluetooth-устройства без вашего ведома

Уязвимость в сети Apple Find My позволяет хакерам отслеживать ваши Bluetooth-устройства без вашего ведома Исследователи из Университета Джорджа Мейсона (George Mason University) обнаружили уязвимость в сети Apple Find My, которая позволяет хакерам незаметно отслеживать любое Bluetooth-устройство. …

 
ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно

ПК, серверы, игровые приставки на популярных китайских процессорах можно захватить за долю секунды. Закрыть уязвимость невозможно Компьютеры на основе популярных китайских процессоров T-Head XuanTie C910 и C920 можно взять под полный контроль, используя уязвимость, которая была выявлена ИБ-специалистами из немецкой CISPA. Закрыть аппаратную брешь не представляется возможным, а …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-62876), позволяющая поднять привилегии с непривилегированного пользователя lightdm, под которым запус …

 
Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4

Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4 В конце прошлого года во время уборки в вычислительном центре Университета Юты была обнаружена архивная магнитная лента с кодом операционной системы UNIXv4, которая была разработана в 1973 году для ЭВМ PDP-11/45 и считалась утерянной. UNIXv4 продолж …

 
EUR/USD: ждем данных по Германии

EUR/USD: ждем данных по Германии В первой половине дня во вторник пара EUR/USD выросла к отметке 1,0900, но в американские часы торгов утратила свою динамику. Как пишет аналитик FXStreet Эрен Сензегер, "в начале среды пара колеблется около 1,0850, поскольку инвесторы ожидают данных …

 
Черная полоса в данных из США продолжается

Черная полоса в данных из США продолжается Влияние на рынок:3Черная полоса в данных из США продолжается. Резкий скачок в недельных обращениях за пособиями по безработице вышел в паре со слабым PPI, дополнив мягкий отчёт о потребительской инфляции накануне.Производители в среднем сократили це …

 
DXY торгуется с понижением в преддверии данных по CPI - BBH

DXY торгуется с понижением в преддверии данных по CPI - BBH DXY торгуется с понижением второй день подряд вблизи отметки 104,842. Чиновники Федеральной резервной системы (ФРС) все чаще выражают обеспокоенность слабостью рынка труда, но события этой недели подчеркивают тот факт, что более слабые данные во мно …

 
Пара GBP/USD консолидируется в ожидании данных

Пара GBP/USD консолидируется в ожидании данных Аналитик FXStreet Эрен Сензегер комментирует технические перспективы пары: "Во вторник пара GBP/USD потеряла 0,3% и прервала трехдневную серию побед. Пара движется боком в узком диапазоне ниже 1.2800 на европейской сессии, поскольку внимание рынка п …

 
Все о техническом анализе финансовых данных

Все о техническом анализе финансовых данных Все начинающие бизнесмены или опытные предприниматели ежедневно сталкиваются с большим количеством проблем, которые не так просто решить. Сейчас многие подумают, прочем же бизнесмен здесь, ведь работой предприятия занимается менеджер. Да, мысль логи …

 
OnePlus Ace 3 Pro засветился в базе данных регулятора

OnePlus Ace 3 Pro засветился в базе данных регулятора В базе данных китайского сертификационного ведомства 3C появилось упоминание смартфона OnePlus Ace 3 Pro, который еще не был представлен официально. Регулятор подтвердил наличие зарядного устройства мощностью 100 Вт (11V/9,1A). По данным авторитетно …

 
Ryzen AI 7 (Pro) 360 в базе данных Geekbench: 35 ядер

Ryzen AI 7 (Pro) 360 в базе данных Geekbench: 3+5 ядер На выставке Computex компания AMD представила первые два процессора Ryzen AI серии 300 , которые оснащены ядрами Zen 5. Помимо увеличения количества ядер с восьми до двенадцати, процессоры предлагают интегрированный GPU на базе архитектуры RDNA 3.5 …

 
Роспотребнадзор усомнился в данных ВОЗ о заболеваемости корью

Роспотребнадзор усомнился в данных ВОЗ о заболеваемости корью Данные Всемирной организации здравоохранения (ВОЗ) по заболеваемости корью в России вызывают сомнения, сообщили в пресс-службе Роспотребнадзора. Об этом пишет ТАСС. …

 
ИБ-аналитики выявили утечки данных в 81% компаний МСБ

ИБ-аналитики выявили утечки данных в 81% компаний МСБ «СёрчИнформ» представила отчет с данными об инцидентах внутренней безопасности в более 100 компаниях малого и среднего бизнеса, в которых вендор и партнеры оказывают услуги аутсорсинга информационной безопасности. …

 
5D-кристаллы: технология вечного хранения данных

5D-кристаллы: технология вечного хранения данных Тридцать лет назад весь интернет занимал всего 2,5 терабайта — такой объём сегодня легко помещается на обычный внешний жёсткий диск. Но мир изменился. По данным на 2024 год, глобальный интернет-трафик достиг 521,9 экзабайта в месяц, а прогнозы указы …

 
МегаФон перейдёт на отечественное ПО в обработке данных

МегаФон перейдёт на отечественное ПО в обработке данных МегаФон запускает масштабную трансформацию своей аналитической инфраструктуры, переходя на российское программное обеспечение. Стратегическим партнером в этом проекте выступает Группа Arenadata — эксперт в области систем управления и обработки данны …

 
База данных DeepSeek утекла в сеть

База данных DeepSeek утекла в сеть Конфиденциальные данные компании-разработчика китайской нейросети DeepSeek оказались в открытом доступе, сообщает Газета.Ru со ссылкой на экспертов по кибербезопасности из американской компании Wiz. …

 
X прекратит сбор данных пользователей из ЕС для обучения ИИ

X прекратит сбор данных пользователей из ЕС для обучения ИИ Социальная сеть X (ранее известная как Twitter) согласилась прекратить сбор личных данных пользователей из Европы для обучения своей программы искусственного интеллекта (ИИ), сообщил Ирландский комиссар по защите данных (DPC). …

 
В Signal для iOS появилось резервное копирование данных

В Signal для iOS появилось резервное копирование данных Компания Signal сообщила о появлении в iOS новой функции — защищенного резервного копирования данных. …

 
Супероператорам персональных данных готовят суперштрафы

Супероператорам персональных данных готовят суперштрафы Персональные данные граждан России могут разместить в особо защищенных крупных информационных системах, сообщает «Парламентская газета». Оттуда организации, которым они потребуются, будут получать сведения о россиянах по защищенным каналам. …

 
Для супероператоров персональных данных готовят суперштрафы

Для супероператоров персональных данных готовят суперштрафы Персональные данные российских граждан планируют разместить в особо защищенных крупных информационных системах, куда компании, которые планируют ими воспользоваться, смогут обращаться, получая сведения о людях по защищенным каналам. Разработка подоб …

 
Доллар падает после данных по инфляции

Доллар падает после данных по инфляции График доллар к иене интервалами в 1 минуту Данные по инфляции в США свидетельствуют об ослаблении ценового давления. Иена укрепляется после победы Исибы на выборах лидера Японии. Индекс доллара достиг минимума с июля 2… читать далее… …

 
Toyota снова обвиняют в фальсификации данных

Toyota снова обвиняют в фальсификации данных Представители японского министерства транспорта обыскали штаб-квартиру Toyota Motor Corp. в префектуре Айти во вторник, пишет издание Kyodo. За день до этого автогигант признался в подтасовке данных для получения документов, подтверждающих качество …

 
В наборе данных для обучения ИИ нашли 12 000 ключей API

В наборе данных для обучения ИИ нашли 12 000 ключей API В наборе данных Common Crawl, который используется для обучения множества ИИ-моделей, обнаружили около 12 000 секретов, в том числе пароли и ключи API. …

 
Доллар падает на фоне данных по занятости в США

Доллар падает на фоне данных по занятости в США Доллар на пути к самому значительному падению в 2024 году после неожиданно слабого отчета по занятости в США, усилившего опасения по поводу экономических перспектив. Это заставило трейдеров делать ставки на более агрессивное смягчение политики Федер …

 
WSJ: экономисты сомневаются в точности данных по инфляции в США

WSJ: экономисты сомневаются в точности данных по инфляции в США Специалисты по экономике подвергли сомнению данные по инфляции в США после того, как Министерство труда заявило, что нехватка сотрудников мешает ему проводить ежемесячное исследование в необходимых масштабах. Об этом пишет The Wall Street Journal. …

 
Huawei представила неубиваемый SSD-накопитель с шифрованием данных

Huawei представила «неубиваемый» SSD-накопитель с шифрованием данных Компания Huawei анонсировала высокопроизводительный портативный твердотельный накопитель, который отличается долговечностью и обеспечивает скорость передачи данных до 2000 МБ/с при подключении по USB 3.2 Gen 2×2 через порт USB-C. ОсобенностиНесмотря …

 
Роскомнадзор: Отсутствуют уведомления от СДЭК об утечке данных

Роскомнадзор: Отсутствуют уведомления от СДЭК об утечке данных Логистическая компания СДЭК не уведомляла Роскомнадзор об утечке персональных данных, сообщает «РЕН ТВ» со ссылкой на ведомство …

 
Росреестр опроверг информацию об утечке данных из ЕГРН

Росреестр опроверг информацию об утечке данных из ЕГРН Федеральная служба государственной регистрации, кадастра и картографии (Росреестр) опровергла появившуюся в интернете информацию об утечке сведений из электронной базы данных обо всех организациях и физических лицах, состоящих на налоговом учете в Р …

 
Курс доллара снижается после данных по инфляции в США

Курс доллара снижается после данных по инфляции в США График индекса доллара интервалами в 1 час Индекс потребительских цен, являющийся широким показателем стоимости товаров и услуг в экономике США, снизился на 0,1 по сравнению с маем, в результате чего 12-месячный показатель состав… читать далее… …

 
Слабая инфляция в Германии против здоровых данных США

Слабая инфляция в Германии против здоровых данных США Влияние на рынок:1Данные из ГерманииИнфляция в Германии замедляется быстрее ожиданий. Согласно предварительной оценке Destatis, индекс потребительских цен снизился на 0.1% за август, а годовая инфляция замедлилась до 1.9% против 2.3% месяцем ранее и …

 
Microsoft разработали программу для восстановления утерянных данных

Microsoft разработали программу для восстановления утерянных данных Windows File Recovery уже доступна в Microsoft Store. Владимир Суздальский, vladtime Бесплатную программу для восстановления утерянных данных разработали в Microsoft. Обозвали её простенько — Windows File Recovery. В Microsoft Store она доступна с 2 …

 
В США хакеры взломали федеральную судебную базу данных

В США хакеры взломали федеральную судебную базу данных Хакеры получили доступ к конфиденциальной информации после взлома федеральной электронной базы судебных дел в США. Об этом в четверг, 7 августа, сообщает газета Politico со ссылкой на осведомленные источники. …

 
Apple поймала Tik Tok на сборе личных данных пользователей

Apple поймала Tik Tok на сборе личных данных пользователей Приложение «проникает» в буфер обмена смартфона. Фото: www.pexels.com Компания Apple сообщила о том, что поймала приложение Tik Tok на сборе личных данных пользователей. Компания заметила это во время тестирования новой iOS 14, которая показывает вз …

 
ЕС оштрафовал TikTok на 530 млн за небезопасную обработку данных европейцев

ЕС оштрафовал TikTok на €530 млн за небезопасную обработку данных европейцев На этой неделе китайская компания ByteDance, являющаяся владельцем сервиса коротких видео TikTok, была оштрафована в Евросоюзе на €530 млн ($600 млн) за несоответствие требованиям по защите данных пользователей, которые действую в регионе. Прич …

 
Вымогатель ShrinkLocker использует BitLocker для шифрования данных

Вымогатель ShrinkLocker использует BitLocker для шифрования данных Специалисты «Лаборатории Касперского» рассказали, что корпоративные устройства атакует новый вымогатель ShrinkLocker, использующий для шифрования легитимную функцию Windows — BitLocker. Среди целей малвари — промышленные и фармацевтические компании, …

 
ТЦИ запустил поэтапную нормализацию данных администраторов доменов

ТЦИ запустил поэтапную нормализацию данных администраторов доменов «Технический центр Интернет»(ТЦИ) готовит систему регистрации ДВУ к возможности внесения дынных из ЕСИА для идентификации... …

 
У Renault и Dacia произошла утечка пользовательских данных

У Renault и Dacia произошла утечка пользовательских данных Британских клиентов автопроизводителей Renault и Dacia уведомили о компрометации их персональных данных. Сообщается, что утечка произошла у стороннего подрядчика. …

 
Доллар подешевел после выхода данных по инфляции в ...

Доллар подешевел после выхода данных по инфляции в ... Доллар США был самой слабой валютой среди представителей Большой десятки, терял в цене против всех основных конкурентов и против более чем половины валют стран с развивающимися экономиками после публикации отчета по потребительской инфляции в США по …

 
В Сеть выложены 250 ГБ секретных данных об американских истребителях F-35 и F-15

В Сеть выложены 250 ГБ секретных данных об американских истребителях F-35 и F-15 В Сеть попали секретные документы, предположительно содержащие техническую информацию о передовых американских истребителях и других чувствительных системах вооружения США. …

 
Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab. …

 
Руководство Формулы-1 сообщило о взломе и утечке данных

Руководство «Формулы-1» сообщило о взломе и утечке данных Международная автомобильная федерация (Federation Internationale de l'Automobile, FIA), сообщила, что злоумышленники взломали несколько ее почтовых ящиков в результате фишинговой атаки и смогли получить доступ к персональным данным. …

 
Bloomberg увидел в данных по занятости США сигнал двух ...

Bloomberg увидел в данных по занятости США сигнал двух ... Динамика занятости, уровня безработицы и темпов роста зарплат помесячно. Министерство труда США сообщило 5 июля, что число рабочих мест вне сельского хозяйства за месяц увеличилось на 206 тыс., что выше прогноза +200 тыс., но ниже пересмотренного в …

 
Салливан: у США нет данных об отправке Китаем оружия России

Салливан: у США нет данных об отправке Китаем оружия России CША не располагают данными о поставке Китаем оружия и военной техники России или подготовке к его отправке, заявил советник американского президента по национальной безопасности Джейк Салливан. Накануне о таких поставках заявил министр обороны Велик …

 
Меняются сроки размещения открытых данных об организациях

Меняются сроки размещения открытых данных об организациях Приказ Федеральной налоговой службы от 25 ноября 2025 г. № ЕД-7-14/1006@ "О внесении изменений в приложение к приказу Федеральной налоговой службы от 29 декабря 2016 года № ММВ-7-14/729@" …

 
У компании Check Point произошла утечка данных

У компании Check Point произошла утечка данных Хакер утверждает, что ему удалось заполучить «очень важные» данные ИБ-компании Check Point. Представители компании называют это утверждение ложью и преувеличением. …

 
Геоскан ускорит передачу данных с МКА на Землю до 200 Мбит/с

«Геоскан» ускорит передачу данных с МКА на Землю до 200 Мбит/с ГК «Геоскан» разработала собственное высокоскоростное радиопередающее устройство — COMMX (от англ. Communication X-Band).... …

 
Пара USD/CAD продвигается к 1.3700 в преддверии выхода данных из США

Пара USD/CAD продвигается к 1.3700 в преддверии выхода данных из США Пара USD/CAD растет в преддверии решения Банка Канады по процентной ставке и данных по занятости в США и индексу PMI от ISM. Ожидается, что Банк Канады снизит процентную ставку на 25 б.п. до 4.75%. Данные из США повлияют на перспективы снижения став …

 
Компания Keenetic сообщила об утечке данных пользователей

Компания Keenetic сообщила об утечке данных пользователей Производитель сетевого оборудования, компания Keenetic, предупреждает пользователей, зарегистрировавшихся до 16 марта 2023 года, о несанкционированном доступе к БД своего мобильного приложения. Сообщается, что часть данных могла быть скомпрометирова …

 
В МВД сообщили о рисках утраты данных при подключении к публичному Wi-Fi

В МВД сообщили о рисках утраты данных при подключении к публичному Wi-Fi Использование бесплатного Wi-Fi в общественных местах может привести к утечке личных данных из-за недостаточной защищенности таких сетей, сообщили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных техн …

 
В рейтинги добавят данных // ЦБ меняет правила работы КРА

В рейтинги добавят данных // ЦБ меняет правила работы КРА В условиях недостатка информации об эмитентах, существенная часть которой стала необязательной, ЦБ решил увеличить поток данных от кредитных рейтинговых агентств (КРА). КРА должны будут публиковать не только собственно рейтинги, но и оценку самостоя …

 
МТС предлагает новые способы защититься от утечки данных

МТС предлагает новые способы защититься от утечки данных Сервис «Защитник» теперь умеет показывать, что ваши данные попали в сеть, и рассказывать, что теперь делать …

 
Представители Instagram* отрицают утечку данных 17 млн аккаунтов

Представители Instagram* отрицают утечку данных 17 млн аккаунтов Разработчики Instagram* исправили уязвимость, которая позволяла массово рассылать письма для сброса пароля. При этом в компании отрицают компрометацию своих систем, хотя недавно в сети выложили дамп с данными 17,5 млн учетных записей. …

 
Среда Общих Данных Vitro-CAD сертифицирована под ОС Альт

«Среда Общих Данных» Vitro-CAD сертифицирована под ОС «Альт» «Базальт СПО», российский разработчик операционных систем семейства «Альт», подтвердил совместимость ОС «Альт... …

 
Жителя ЛНР осудили на 12 лет за сбор данных о ВС РФ для спецслужб Украины

Жителя ЛНР осудили на 12 лет за сбор данных о ВС РФ для спецслужб Украины Жителя Кременского района Луганской Народной Республики (ЛНР) Дениса Задираку приговорили к 12 годам лишения свободы за сбор и передачу украинским спецслужбам информации о перемещении и местах дислокации российских военных. Соответствующее решение в …

 
Хакер украл и опубликовал 440 ГБ данных компании Fortinet

Хакер украл и опубликовал 440 ГБ данных компании Fortinet ИБ-компания Fortinet сообщила, что пострадала от утечки данных. Дело в том, что 12 сентября 2024 года злоумышленник под ником Fortibitch заявил, что похитил 440 ГБ данных с принадлежащего компании сервера Azure Sharepoint и уже сливает эту информаци …

 
Доступен инструмент для анонимизации баз данных nxs-data-anonymizer 1.6.0

Доступен инструмент для анонимизации баз данных nxs-data-anonymizer 1.6.0 Опубликован nxs-data-anonymizer 1.6.0 - инструмент для анонимизации дампа баз данных PostgreSQL и MySQL/MariaDB/Percona. Инструмент написан на языке Go и выпускается под лицензией Apache License 2.0. …

 
В Роспотребнадзоре усомнились в данных ВОЗ по распространению кори в России

В Роспотребнадзоре усомнились в данных ВОЗ по распространению кори в России В Роспотребнадзоре усомнились в данных Всемирной организации здравоохранения (ВОЗ), по которым Россию занесли в тройку лидеров по числу заражений корью среди стран европейского региона, пишет ТАСС. В ведомстве напомнили, что в Евросоюзе в статистику …

 
EURUSD: евро упал на слабых данных PMI - Scotibank

EURUSD: евро упал на слабых данных PMI - Scotibank Евро (EUR) упал в ответ на слабые отчеты по макроэкономическим показателям. Данные по индексу PMI Германии и Франции за ноябрь почти не оправдали ожиданий; только индекс сектора обрабатывающей промышленности Германии превзошел консенсус-прогноз, но …

 
Бизнес раскритиковал поправки к законопроекту о персональных данных

Бизнес раскритиковал поправки к законопроекту о персональных данных Бизнес негативно отреагировал на корректировки к законопроекту об обезличенных персональных данных, предложенные ко второму чтению главой комитета Государственной думы по связи и IT Александром Хинштейном. Об этом пишет газета ... …

 
Team Group представила SSD с функцией самоуничтожения данных

Team Group представила SSD с функцией самоуничтожения данных Тайваньский производитель памяти Team Group только что представил свой новейший SSD под названием P250Q, оснащённый революционной технологией самоуничтожения. ОсобенностиTeam Group P250Q построен на надёжной флеш-памяти 3D TLC NAND и включает технол …

 
Российская компания создала ИИ-ассистента для анализа данных

Российская компания создала ИИ-ассистента для анализа данных Российская компания Sitronics Group разработала новый продукт — ИИ-ассистента, способного обрабатывать и категоризировать голосовой и текстовый контент, а также генерировать информацию по запросам. Платформа значительно ускоряет обработку данных и п …

 
Заклеить веб-камеру недостаточно для защиты данных  эксперты

Заклеить веб-камеру недостаточно для защиты данных – эксперты Веб-камера является лишь одним из многих механизмов для слежки. Недавно Роскачество опубликовало рекомендации для борьбы со взломами и слежкой через ноутбук. Рекомендации оказались весьма просты, следует просто заклеить камеру и микрофон на своём ус …

 
Вступил в силу закон о персональных данных россиян

Вступил в силу закон о персональных данных россиян Все персональные данные (ПД) россиян с 1 июля должны храниться и обрабатываться внутри страны: передача таких данных за рубеж от операторов ПД к обработчикам теперь невозможна, соответствующие поправки к закону «О персональных данных» вступили в сил …

 
Россия закрыла публикацию данных о производстве бензина

Россия закрыла публикацию данных о производстве бензина Росстат перестал публиковать статистику по производству бензина, сообщает «Интерфакс» со ссылкой на Минэнерго …

 
Доллар США держится во флэте в преддверии выхода данных по NFP США

Доллар США держится во флэте в преддверии выхода данных по NFP США .fxs-faq-module-wrapper{border:1px solid #dddedf;background:#fff;margin-bottom:32px;width:100%;float:left;font-family:Roboto,sans-serif}.fxs-faq-module-title{color:#1b1c23;font-size:16px;font-style:italic;font-weight:700;line-height:22.4px;text-tran …

 
Проверка контрагента: важность получения достоверных данных

Проверка контрагента: важность получения достоверных данных Узнайте, зачем и когда необходимо проверять контрагента. Как провести проверку по ОГРН и ИНН. Снижение финансовых рисков и соблюдение законодательства — залог успешного бизнеса …

 
Боты для проверки данных на утечки используются мошенниками

Боты для проверки данных на утечки используются мошенниками Эксперт рассказал, как Telegram-боты с полезными на первый взгляд функциями используются для кражи данных Кибермошенники все чаще используют ботов в мессенджерах, таких как Telegram , чтобы выманивать личные данные и деньги у пользователей. IT-экспе …

 
Курс доллара растет после данных по розничным ...

Курс доллара растет после данных по розничным ... График индекса доллара интервалами в 1 минуту Курс доллара растет после более сильного, чем ожидалось, отчета о состоянии потребления в США. Инфляция в Канаде замедлилась, в результате чего канадский доллар упал до двухнедельного… читать далее… …

 
Минцифры намерено упростить биометрические проверки данных россиян

Минцифры намерено упростить биометрические проверки данных россиян В Министерстве цифрового развития заявили, что намерены упростить проведение биометрических проверок данных россиян. Как сообщает газета «Коммерсантъ» со ссылкой на проект постановления правительства, на данный момент на регистрацию подтвержденной б …

 
Qualcomm выходит на рынок ИИ-чипов для центров обработки данных

Qualcomm выходит на рынок ИИ-чипов для центров обработки данных Акции компании-производителя полупроводников резко выросли после анонса новых чипов-ускорителей искусственного интеллекта, нацеленных на захват доли рынка центров обработки данных. Qualcomm представила два новых чипа-ускорителя искусственного интелл …

 
Google начинает строительство центра обработки данных в Уругвае

Google начинает строительство центра обработки данных в Уругвае Новый объект нацелен на развитие возможностей ИИ и поддержку экономического роста, одновременно стремясь к устойчивому развитию. Компания Google начала строительство нового центра обработки данных в Канелонесе, Уругвай, что станет ее второй крупной …

 
В Крыму задержан местный житель за сбор данных о работе ПВО

В Крыму задержан местный житель за сбор данных о работе ПВО В Крыму задержали жителя Керчи 2001 года рождения, его обвиняют в передаче Украине секретных данных, сообщили в Центре общественных связей ФСБ. По информации спецслужбы, крымчанин сам вышел на контакт с представителями Украины, по заданию которых ос …

 
В приложениях такси нашли риск для утечки данных пользователей

В приложениях такси нашли риск для утечки данных пользователей За 2024 год в российских мобильных приложениях для такси, каршеринга и аренды самокатов было обнаружено 1818 уязвимостей, 650 из них критические. Согласно исследованию компании AppSec Solutions, эти недочеты могут стать причиной утечек данных пользо …

 
Исследование показало, что ИИ-агенты в браузере грозят утечкой данных

Исследование показало, что ИИ-агенты в браузере грозят утечкой данных Использование браузерных ИИ-агентов, предназначенных для автоматического выполнения действий от имени пользователя, может создавать серьезные риски для конфиденциальности и безопасности. К такому выводу пришли авторы нового исследования, изучившие в …

 
Верховный суд ЕС оштрафовал Еврокомиссию за нарушение закона о защите данных

Верховный суд ЕС оштрафовал Еврокомиссию… за нарушение закона о защите данных Верховный суд ЕС оштрафовал, как ни странно, Европейскую комиссию на 400 евро за нарушение собственных законов о защите данных. Решение было вынесено после того, как гражданин Германии заметил, что некоторые его личные данные были переданы в США при …

 
Решение на оборудовании бренда EKF для ЦОД: стабильное электроснабжение для защиты данных

Решение на оборудовании бренда EKF для ЦОД: стабильное электроснабжение для защиты данных На объектах в Республике Хакасия и Красноярске реализованы комплексные решения по организации распределения... …

 
Суд в РФ впервые оштрафовал банк за пересылку персональных данных в WhatsApp

Суд в РФ впервые оштрафовал банк за пересылку персональных данных в WhatsApp Суд впервые привлек к ответственности банк за использование иностранного мессенджера для передачи персональных данных, назначив по административному делу наказание в виде штрафа в 200 тыс. …

 
Telegram удалил несколько популярных ботов за сбор данных

Telegram удалил несколько популярных ботов за «сбор данных» Портал Код Дурова рассказал, что несколько известных ботов в Telegram, в том числе популярный @getSendGiftsBot, были заблокированы. Этот бот обладал «уникальной функцией» отслеживания перемещения коллекционных подарков пользователей, предоставляя ин …

 
Android-устройства будут перезагружаться раз в три дня ради защиты данных

Android-устройства будут перезагружаться раз в три дня ради защиты данных Компания Google внедряет новый защитный механизм для устройств под управлением Android. Он будет автоматически перезагружать заблокированные и неиспользуемые устройства после трех дней бездействия, возвращая их память в зашифрованное состояние. …

 
Южная Корея обвинила китайский ИИ DeepSeek в утечке данных

Южная Корея обвинила китайский ИИ DeepSeek в утечке данных Южнокорейские власти выявили, что китайская компания DeepSeek без разрешения передавала личные данные пользователей и введенные ими запросы сторонним организациям. Нарушения были зафиксированы в январе, когда приложение только появилось в южнокорейс …

 
Ubisoft грозит штраф до 92 млн евро из-за сбора данных игроков

Ubisoft грозит штраф до 92 млн евро из-за сбора данных игроков Австрийская организация noyb, отстаивающая цифровую конфиденциальность пользователей, подала жалобу на Ubisoft регулятору Австрии. Она обвинила компанию в нарушении действующего в Евросоюзе общего регламента по защите данных GDPR. …

 
Суд в США назначил Китаю штраф в $ 24 млрд за сокрытие данных о Covid-19

Суд в США назначил Китаю штраф в $ 24 млрд за сокрытие данных о Covid-19 Федеральный суд восточного округа штата Миссури признал правительство Китая виновным в сокрытии информации о распространении коронавируса в начале пандемии. …

 
Жителя Сочи осудили за передачу данных о ПВО украинскому силовику

Жителя Сочи осудили за передачу данных о ПВО украинскому силовику Житель Сочи, который передал информацию о ПВО России своему знакомому — сотруднику полиции Украины, признан виновным в совершении государственной измены. Об этом сообщили в объединенной пресс-службе судов Краснодарского края. …

 
Microsoft отказалась от аренды некоторых центров обработки данных ИИ

Microsoft отказалась от аренды некоторых центров обработки данных ИИ По данным TD Cowen, Microsoft отменила аренду некоторых центров обработки данных в США, что вызвало вопросы о потребностях в мощностях ИИ и возможных изменениях в стратегии OpenAI. По данным TD Cowen, компания Microsoft отменила некоторые договоры а …

 
Доллар упал, акции выросли после данных по инфляции ...

Доллар упал, акции выросли после данных по инфляции ... График индекса доллара интервалами в 5 минут Доллар подешевел, а американские фондовые фьючерсы выросли во вторник после того, как данные показали, что уровень инфляции в США в апреле оказался ниже ожидаемого. Это произошло после… читать далее… …

 
Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования

Приложение DeepSeek уличили в передаче конфиденциальных данных без шифрования Мобильное приложение DeepSeek для Apple iOS отправляет конфиденциальные данные через интернет, подвергая их угрозе перехвата и манипуляций. Об этом сообщила компания NowSecure, специалисты которой провели аудит безопасности приложения и выявили неск …

 
OpenAI проверяет сообщения об утечке данных клиентов компании

OpenAI проверяет сообщения об утечке данных клиентов компании В конце недели на одном из хакерских форумов появилось сообщение, автор которого утверждал, что ему удалось похитить личные данные клиентов OpenAI, включая адреса электронной почты и пароли. На этом фоне OpenAI заявила о проведении расследования, до …

 
Российские учёные улучшили алгоритмы анализа больших данных

Российские учёные улучшили алгоритмы анализа больших данных Учёные РТУ МИРЭА разработали улучшенный алгоритм для анализа больших объёмов данных Учёные РТУ МИРЭА разработали инновационный метод анализа данных, способный выявлять скрытые взаимосвязи и закономерности в больших массивах информации. Подход, получ …

 
Кубань Кредит построил собственный центр обработки данных

«Кубань Кредит» построил собственный центр обработки данных Банк «Кубань Кредит» ввел в эксплуатацию собственный модульный центр обработки данных (ЦОД). Проект реализован российской ИТ-компанией Sitronics Group. Объект, рассчитанный на размещение до 1000 серверов и систем хранения, станет основным вычислител …

 
Teamgroup представила SSD с функцией самоуничтожения для критически важных данных

Teamgroup представила SSD с функцией самоуничтожения для критически важных данных Компания Teamgroup анонсировала industrial P250Q — первый в своём роде твердотельный накопитель с функцией аппаратного самоуничтожения. Новинка ориентирована на высокозащищённые сферы — от военной техники и промышленной автоматизации до AI-систем — …

 
УБК МВД пресекло работу Telegram-ботов по распространению персональных данных

УБК МВД пресекло работу Telegram-ботов по распространению персональных данных Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД России пресекло работу Telegram-ботов, связанных с распространением персональных данных россиян. В результате оперативных действий о …

 
В МВД рассказали о золотом часе для минимизации последствий взлома данных

В МВД рассказали о "золотом часе" для минимизации последствий взлома данных В частности, при разглашении данных банковской карты нужно быстро сменить пароль и код доступа в банковский сервис, заморозить карты и счета, сообщить банку о звонке или сообщении от злоумышленников …

 
Новогодний подарок от мошенников может лишить вас личных данных

Новогодний подарок от мошенников может лишить вас личных данных В преддверии Нового года количество интернет-мошенничеств резко возросло. Особенно популярны стали рассылки с вредоносными ссылками, маскирующимися под праздничные поздравления или подарки. Как работают мошенники? Чаще всего жертве отправляют сообще …

 
Венецианский кинофестиваль сообщил о масштабной утечке данных участников

Венецианский кинофестиваль сообщил о масштабной утечке данных участников Организаторы Венецианского кинофестиваля подтвердили факт хакерской атаки, в результате которой были похищены персональные данные аккредитованных участников, включая представителей прессы. …

 
Утечка учетных данных: тикающая бомба в ИТ-инфраструктуре компаний

Утечка учетных данных: тикающая бомба в ИТ-инфраструктуре компаний Судебное разбирательство в отношении ведущего инженера, обвиняемого в вымогательстве 27 млн руб. после кибератаки... …

 
Почта России проводит проверку из-за сообщений об утечке данных

«Почта России» проводит проверку из-за сообщений об утечке данных Специалисты Data Leakage & Breach Intelligence (DLBI) предупредили, что в открытом доступе был опубликован небольшой фрагмент БД, содержащий информацию об отправлениях «Почты России». Представители «Почты России» заявили, что уже проводят аудит безо …

 
Сертификация BingX по PCI DSS устанавливает новый стандарт безопасности данных в Web

Сертификация BingX по PCI DSS устанавливает новый стандарт безопасности данных в Web BingX, ведущая криптовалютная биржа и компания в сфере Web3 и... Сообщение Сертификация BingX по PCI DSS устанавливает новый стандарт безопасности данных в Web появились сначала на Gadgets. …

 
Спрос на центры обработки данных усугубит дефицит меди

Спрос на центры обработки данных усугубит дефицит меди Прогнозируется, что к 2035 году глобальный дефицит меди достигнет шести миллионов тонн из-за резкого роста спроса на центры обработки данных ИИ. По данным BloombergNEF, ожидается, что устойчивый рост спроса со стороны центров обработки данных ускори …

 
МТС увеличила трафик данных в метро Москвы на 20% в 2024 году

МТС увеличила трафик данных в метро Москвы на 20% в 2024 году МТС благодаря модернизации сети мобильной связи в Московском метрополитене увеличила объем передачи данных... …

 
Минэк предложил штрафовать разработчиков антивирусов за утечки данных

Минэк предложил штрафовать разработчиков антивирусов за утечки данных Минэк предложил распространить оборотные штрафы за утечки персональных данных на поставщиков решений информбезопасности. В противном случае введение штрафов приведет к банкротству четырех из пяти компаний малого и среднего бизнеса …

 
Пересмотр данных о температуре океана: что изменилось в климатических моделях

Пересмотр данных о температуре океана: что изменилось в климатических моделях Согласно новым данным, опубликованным в журнале Nature, температура океана в начале XX века оказалась выше, чем считалось ранее. Оценки глобальных температур традиционно основываются на комбинации измерений температуры воздуха, поверхности суши и по …

 
Белый дом: данных о сроках звонка Трампа Путину пока нет

Белый дом: данных о сроках звонка Трампа Путину пока нет Информация о дате нового телефонного звонка главы администрации США Дональда Трампа президенту России Владимиру Путину пока отсутствует. Об этом сообщила на регулярном брифинге для журналистов пресс-секретарь Белого дома Кэролайн Ливитт. …

 
Linx Cloud запустил сервис управляемых баз данных в облаке

Linx Cloud запустил сервис управляемых баз данных в облаке Провайдер Linx Cloud разместил в облаке объектно-реляционную систему управления базами данных PostgreSQL в формате DBaaS.... …

 
В РФ исключили массовую утечку данных при сделках по недвижимости с биометрией

В РФ исключили массовую утечку данных при сделках по недвижимости с биометрией Эксперт по кибербезопасности Алексей Раевский в эфире НСН допустил, что для сделок по недвижимости также будут использовать специальные ПИН-коды, а адвокат Игорь Трунов призвал законодательно регулировать ИИ. …

 
Reddit подал в суд на Perplexity и другие компании за сбор данных

Reddit подал в суд на Perplexity и другие компании за сбор данных Reddit подала иск против Perplexity AI и трех других организаций, обвинив их в незаконном сборе данных с платформы. В жалобе, направленной в федеральный суд Манхэттена, указано, что компании Oxylabs, AWMProxy и SerpApi систематически извлекали конте …

 
Бизнес просит власти РФ отказаться от законопроекта об обороте данных

Бизнес просит власти РФ отказаться от законопроекта об обороте данных Появление такой ГИС и описанный порядок работы с ней чреваты чрезмерной централизацией данных в одном месте... …

 
В Москве задержали француза по подозрению в сборе военных данных

В Москве задержали француза по подозрению в сборе военных данных Правоохранительные органы задержали в Москве гражданина Франции, он подозревается в сборе сведений о военной деятельности России. Об этом сообщила пресс-служба Следственного комитета России (СКР). …

 
Госуслуги сливают мошенникам: защитите себя от утечки данных

Госуслуги сливают мошенникам: защитите себя от утечки данных Аферисты начали активно использовать новую схему обмана, рассылая фальшивые текстовые сообщения, в которых сообщается о якобы несанкционированном входе в личный кабинет на портале "Госуслуги". В этих уведомлениях указывается, что доступ к аккаунту б …

 
Глава ФНС увидел риски в ограничении публикаций экономических данных

Глава ФНС увидел риски в ограничении публикаций экономических данных Глава Федеральной налоговой службы (ФНС) Даниил Егоров на деловом завтраке «Сбера» на Петербургском экономическом форуме (ПМЭФ) сообщил, что отсутствие открытого доступа к экономической информации из-за опасения санкций несет риски для экономики. Го …

 
Эксперт рассказал об эффективном методе защиты данных на смартфоне

Эксперт рассказал об эффективном методе защиты данных на смартфоне Россиянам рассказали, как защитить данные на смартфонах Современные смартфоны на Android предлагают функцию второго пространства для защиты личных данных. Это как второй рабочий стол, где можно хранить конфиденциальные файлы и отделить их от обычных …

 
Крупнейшая утечка данных в истории: 16 миллиардов аккаунтов под угрозой

Крупнейшая утечка данных в истории: 16 миллиардов аккаунтов под угрозой Исследователи из компании Cybernews обнаружили беспрецедентную утечку данных, затронувшую 16 миллиардов аккаунтов в таких сервисах, как Apple, Google, Facebook*, GitHub, Telegram, а также в социальных сетях, VPN-платформах и государственных ресурсах …

 
Redmi K70 Ultra появился в базе данных IMEI GSMA

Redmi K70 Ultra появился в базе данных IMEI GSMA В то время как в интернете уже появляются слухи о Redmi K80, появилась информация о выпуске ещё одной модели линейки K70 — Redmi K70 Ultra. Устройство, которое еще не было представлено в рамках серии K70, было замечено в базе данных IMEI GSMA, …

 
Скопировали и сохранили  представлен новый ПАК для резервного копирования данных

Скопировали и сохранили — представлен новый ПАК для резервного копирования данных «Группа Астра» совместно с ГК «Аквариус» представили программно-аппаратный комплекс для резервного копирования... …

 
В России разработали ПО для создания резервных копий данных компаний

В России разработали ПО для создания резервных копий данных компаний В России разработали ПО для удобного восстановления данных, сохранённых на серверах Яндекса Компания K2Тех разработала продукт ROC Backup для безопасного хранения и восстановления данных из сервисов Яндекса , таких как Почта, Диск и Календарь. Он пр …

 
Эксперты предупредили о краже паспортных данных через Госуслуги

Эксперты предупредили о краже паспортных данных через "Госуслуги" Схема работает следующим образом: злоумышленники получают любыми путями доступ к аккаунту на "Госуслугах", затем похищают оттуда личную информацию, включая паспортные данные, а затем подделывают их для дальнейших целей. Зачастую они это делают для п …

 
Бизнес просит власти отказаться от законопроекта об обороте данных

Бизнес просит власти отказаться от законопроекта об обороте данных В преддверии второго чтения законопроекта об обороте данных, намеченного на 11 июня, бизнес предпринял, возможно, решающую попытку от него отбиться. Как стало известно Forbes, Ассоциация больших данных попросила власти отложить рассмотрение документ …

 
Крипто -ралли не удерживается после данных о мягкой инфляции

Крипто -ралли не удерживается после данных о мягкой инфляции Крипто -сектор был в основном плоским в течение дня, так как короткий митинг, следующий лучше, чем надеялись, что данные о инфляции в США быстро потеряли Steam. Биткойн (BTC) торгуется на уровне 82 800 долларов, что на 0,5% в последние 24 часа снизи …

 
ДИТ Москвы назвал компиляцией опубликованную базу персональных данных

ДИТ Москвы назвал компиляцией опубликованную базу персональных данных В открытом доступе вечером 9 июня появился файл с персональными данными на 13,4 млн строк, приписываемый департаменту информационных технологий (ДИТ) Москвы, сообщил Telegram-канал «Утечки информации» сервиса мониторинга даркнета DLBI. Файл, в частн …

 
В DLP от СерчИнформ стало проще кастомизировать хранение данных перехвата

В DLP от «СерчИнформ» стало проще кастомизировать хранение данных перехвата ИБ-специалист может гибко управлять тем, как DLP собирает и хранит информацию. DLP-система «СерчИнформ КИБ» обновила... …

 
МОК: Украина предоставила много данных по российским и белорусским спортсменам

МОК: Украина предоставила много данных по российским и белорусским спортсменам Киевский режим предоставил большое количество информации о российских и белорусских атлетах в Международный олимпийский комитет, заявил официальный представитель МОК Марк Адамс. МОК долго проверяет спортсменов из России и Белоруссии на «нейтра …

 
Компании стали чаще скрывать утечки персональных данных

Компании стали чаще скрывать утечки персональных данных Это связано с обсуждением закона об оборотных штрафах и уголовной ответственности за такие нарушения …

 
Бум центров обработки данных подпитывает спрос на ядерные проекты в США

Бум центров обработки данных подпитывает спрос на ядерные проекты в США Изменения в подходах таких технологических компаний, как Google и Amazon, к удовлетворению своих потребностей в энергии открывают возможности для строительных фирм, имеющих возможность выполнять работы в сфере атомной энергетики. Технологические гиг …

 
Представлены новые чипы для центров обработки данных Azure

Представлены новые чипы для центров обработки данных Azure Помимо новых чипов безопасности и DPU, Microsoft запустила новые облачные сервисы Azure на базе оборудования Nvidia и AMD. Спустя год после внедрения собственного ускорителя искусственного интеллекта и процессора компания Microsoft объявила, что уст …

 
Discord сообщил об утечке данных и фото документов пользователей

Discord сообщил об утечке данных и фото документов пользователей Компания Discord сообщила об утечке данных некоторых пользователей сервиса. В том числе к злоумышленникам попали имена, логины, адреса электронной почты, IP-адреса, типы платежей, четыре последние цифры банковских карт, истории покупок и фото удосто …

 
USD/CAD: доллар США набирает обороты в преддверии публикации экономических данных

USD/CAD: доллар США набирает обороты в преддверии публикации экономических данных Пара USD/CAD прекратила свою победную серию в преддверии канадских розничных продаж и потребительских настроений в США, которые должны выйти в пятницу. Доллар США снижается из-за коррекции доходности казначейских облигаций США в сторону понижения. С …

 
Складной Motorola Razr 50 появился в базе данных TENAA

Складной Motorola Razr 50 появился в базе данных TENAA Китайское регулирующее агентство TENAA опубликовало официальные фотографии и основные характеристики устройства с индексом XT2453-2. Сертификация в TENAA новинки указывает на ее скорую презентацию. Согласно опубликованным данным, Motorola Razr 50 бу …

 
Новый вирус для кражи данных маскируется под популярное ИИ-приложение

Новый вирус для кражи данных маскируется под популярное ИИ-приложение Специалисты «Лаборатории Касперского» обнаружили и проанализировали вредоносную программу, которую злоумышленники распространяют под видом клиента нейросети для изменения голоса. Эксперты рассказали, чем [...] …

 
Эксперт Галов рассказал о телефонных мошенниках и защите данных

Эксперт Галов рассказал о телефонных мошенниках и защите данных Без телефона, как без рук — эта фраза как нельзя лучше описывает наши отношения с этим устройством. Даже час без мобильника кажется вечностью, создавая ощущение, что жизнь проходит мимо. В телефоне хранится вся важная информация: фотографии, контакт …

 
В Apple создают черный ящик для личных данных пользователей

В Apple создают «черный ящик» для личных данных пользователей Apple готовит революционные изменения в своих продуктах, связанные с искусственным интеллектом и защитой данных. Компания разрабатывает систему ACDC, которая будет обеспечивать безопасную обработку данных в облаке с использованием технологии Secure …

 
Аукционный дом Christies пострадал от атаки шифровальщика и утечки данных

Аукционный дом Christie’s пострадал от атаки шифровальщика и утечки данных Аукционный дом Christie's стал жертвой вымогательской атаки и подтвердил факт утечки данных. Хакеры угрожают опубликовать похищенную у организации информацию в открытом доступе. …

 
Apple создаст черный ящик для личных данных, используемых ее ИИ

Apple создаст «черный ящик» для личных данных, используемых ее ИИ Apple разрабатывает технологию «Apple Chips in Data Centers» (ACDC) для защиты данных пользователей при обработке в облаке. Эта инициатива предполагает использование собственного оборудования Apple для обработки данных ИИ, что обеспечит более высоку …

 
Роспотребнадзор считает оценку ВОЗ данных по эпидситуации с корью некорректной

Роспотребнадзор считает оценку ВОЗ данных по эпидситуации с корью некорректной Оценки экспертов Всемирной организации здравоохранения (ВОЗ) по эпидемиологической ситуации с корью некорректны, так как в статистике, в том числе не всегда учитываются мигранты. Об этом сообщили в пресс-службе Роспотребнадзора. Ранее издание РБК со …

 
Мосбиржа приостановила размещение данных об объеме торгов золотом

Мосбиржа приостановила размещение данных об объеме торгов золотом Московская биржа (MOEX: MOEX) приостановила публикацию информации об объеме сделок с золотом после девяти лет ежемесячных размещений информации, сообщили в пресс-службе биржи. Сегодня, 2 августа, биржа также прекратила публикацию данных об объемах б …

 
Как повлияет регулирование центров обработки данных на развитие отрасли

Как повлияет регулирование центров обработки данных на развитие отрасли В июле в Госдуме был принят закон о регулировании центров обработки данных (ЦОД) и запрете майнинга в дата-центрах. В новом законе дается определение ЦОД, а также говорится о запрете майнинга на территории дата-центров. Корреспондент ICT-Online.ru о …

 
Мошенники используют честолюбие клиентов для кражи их банковских данных

Мошенники используют честолюбие клиентов для кражи их банковских данных Мошенники создали сложную схему обмана для состоятельных клиентов банков. Они выдают себя за администраторов «Википедии». РИА Новости получило информацию о новой схеме мошенничества от компании SafeTech. Преступники звонят VIP-клиентам банков и пред …

 
Медь дорожает на старте недели после данных о росте ...

Медь дорожает на старте недели после данных о росте ... График цен на медь интервалами в 1 день. Медь утром в понедельник, 3 июня, выросла с самого низкого уровня закрытия более чем за три недели после того, как индикатор производственной активности PMI в. Китае (рассчитываемый Caixin) пока… читать …

 
Уведомление Роскомнадзора об обработке персональных данных. Инструкция для организаций и ИП

Уведомление Роскомнадзора об обработке персональных данных. Инструкция для организаций и ИП После 30 мая Уведомление Роскомнадзора об обработке персональных данных стало –обязательным стандартом для всех. Как правильно подать Уведомление об обработке ПДн, чтобы не получить штраф? …

 
Роскачество: 50% приложений для бега не гарантирует защиты личных данных

Роскачество: 50% приложений для бега не гарантирует защиты личных данных Согласно исследованию, проведенному экспертами Роскачества и АНО «ПравоРоботов», многие приложения, которые пользователи используют, для сбора персональных данных и отслеживания их действий, не обеспечивают должную безопасность и конфиденциальность. …

 
Собор данных: в РФ оцифровали артефакты из храма Василия Блаженного

Собор данных: в РФ оцифровали артефакты из храма Василия Блаженного Как моделирование памятника помогло усовершенствовать технологию трехмерной реконструкции с использованием ИИ …

 
Нефть упала из-за смены тактики ОПЕК и слабых данных

Нефть упала из-за смены тактики ОПЕК+ и слабых данных График нефти марки Brent интервалами в 60 минут Во вторник цены на нефть продолжили падение второй день, так как трейдеры опасаются слабых экономических данных из США и новостей о том, что члены ОПЕК+ готовы увеличить добычу. Нефт… читать далее …

 
Equinix создает СП для развития инфраструктуры центров обработки данных в США

Equinix создает СП для развития инфраструктуры центров обработки данных в США Компания Equinix, занимающаяся центрами обработки данных, создает совместное предприятие с суверенным фондом благосостояния Сингапура (GIC) и Канадским пенсионным фондом (Canada Pension Plan Investment Board) с целью привлечения более $15 млрд капит …

 
В WhatsApp появились QR-коды для переноса данных при смене телефона

В WhatsApp появились QR-коды для переноса данных при смене телефона Разработчики WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) упростили перенос данных со старого телефона на новый при помощи QR-кодов. Об этом передает портал WABetaInfo. …

 
Apple обвинила бывшего инженера в утечке секретных данных о Vision Pro

Apple обвинила бывшего инженера в утечке секретных данных о Vision Pro Apple подала в суд на бывшего сотрудника, обвинив его в хищении конфиденциальной информации, связанной с гарнитурой Apple Vision Pro, и передаче ее конкуренту — компании Snap Inc., разработчику очков Spectacles и владельцу сервиса Snapchat. …

 
В МИД России заявили об отсутствии данных о передаче космических технологий КНДР

В МИД России заявили об отсутствии данных о передаче космических технологий КНДР Замглавы МИД РФ Андрей Руденко заявил журналистам, что у него нет информации о якобы предоставлении российских космических технологий КНДР. …

 
IT-эксперт Шутов: у Android есть дополнительный способ защиты данных

IT-эксперт Шутов: у Android есть дополнительный способ защиты данных Иногда на телефоне нужно спрятать какую-то информацию от второго пользователя, например ребёнка. А иногда нужно спасти свои данные от мошенника. В этом поможет второе рабочее пространство, которое можно закрыть дополнительным паролем. О нём и расска …

 
Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных

Атака PIXHELL: шумы ЖК-мониторов можно использовать для кражи данных Эксперты продемонстрировали «звуковую» атаку PIXHELL, которая позволяет извлекать данные с изолированных машин. Исследователи предложили создавать определенные паттерны пикселей на ЖК-мониторах, тем самым провоцируя возникновение шумов в диапазоне 0 …

 
12-дюймовый Surface Pro засветился в базе данных China Certification Center

12-дюймовый Surface Pro засветился в базе данных China Certification Center В начале года портал Windows Central сообщил, что весной Microsoft намерена выпустить более компактные модели устройств Surface Pro и Surface Laptop, которые будут оснащаться дисплеем около 12 дюймов. И, похоже, дело движется к официальному анонсу. …

 
Европейские правозащитники обвинили Microsoft в негласном сборе данных несовершеннолетних

Европейские правозащитники обвинили Microsoft в негласном сборе данных несовершеннолетних Австрийская правозащитная организация NOYB (None Of Your Business) подала две жалобы на Microsoft по поводу работы её программного пакета Microsoft 365 Education и конфиденциальности детей. Ранее организация подавала жалобы на работу OpenAI, M**a, S …

 
Microsoft отказывается от большего количества проектов центров обработки данных

Microsoft отказывается от большего количества проектов центров обработки данных По словам аналитиков, компания отказалась от проектов, которые должны были потреблять 2 ГВт электроэнергии. По словам аналитиков TD Cowen, компания Microsoft отказалась от новых проектов центров обработки данных в США и Европе, которые должны были п …

 
HostFly.by запустил услугу Защищённый хостинг для обработки персональных данных

HostFly.by запустил услугу «Защищённый хостинг» для обработки персональных данных HostFly.by, белорусский хостинг-провайдер, запустил услугу «Защищенный хостинг» для интернет-магазинов, диджитал-агентств... …

 
Фанаты закрытой MMO Club Penguin взломали Disney и похитили 2,5 ГБ данных

Фанаты закрытой MMO Club Penguin взломали Disney и похитили 2,5 ГБ данных Фанаты закрытой в 2018 году ММОРПГ Club Penguin взломали сервер Confluence, принадлежащий Disney, чтобы похитить информацию о своей любимой игре. Однако в итоге они украли 2,5 ГБ внутренних корпоративных данных. …

 
Портал открытых данных начал работу после масштабного обновления

Портал открытых данных начал работу после масштабного обновления Цифровая платформа предлагает предпринимателям и гражданам инструменты бизнес-аналитики, интерактивные карты и чат-бот с ИИ. …

 
В горах Армении строится центр обработки данных с естественным охлаждением

В горах Армении строится центр обработки данных с естественным охлаждением Центр обработки данных, строящийся в армянском ущелье, стремится снизить свой углеродный след за счет использования естественной прохладной температуры и местной родниковой воды. Когда восточноевропейская технологическая компания VSDATA запустит сво …

 
Разработка компании из Петербурга ускорит передачу данных из космоса на Землю

Разработка компании из Петербурга ускорит передачу данных из космоса на Землю Петербургская компания «Геоскан» разработала устройство, которое обеспечит передачу данных со спутников на Землю со скоростью до 200 Мбит/с. Об этом сообщили ТАСС в пресс-службе компании. …

 
Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев

Атака, использующая GitHub Copilot для извлечения данных из приватных репозиториев Исследователи из компании Legit Security разработали технику атаки на GitHub Copilot, позволяющую извлечь содержимое из приватных репозиториев при использовании чатбота для анализа присылаемых pull-запросов. В качестве примера продемонстрирована воз …

 
Форекс сегодня: напряженная первая неделя июня начинается с данных PMI

Форекс сегодня: напряженная первая неделя июня начинается с данных PMI .fxs-major-currency-prices-wrapper{border:1px solid #dddedf;background:#fff;margin-bottom:32px;width:100%;float:left}.fxs-major-currency-prices-title{color:#1b1c23;font-size:16px;font-style:italic;font-weight:700;line-height:22.4px;text-transform:up …

 
Ведомости: РФ заняла первое место по количеству слитых в даркнет баз данных

«Ведомости»: РФ заняла первое место по количеству слитых в даркнет баз данных Россия возглавила рейтинг стран по количеству объявлений о продаже баз данных компаний на теневых форумах по итогам первого полугодия 2024 года. …

 
В МВД призвали россиян проверить правильность данных в загранпаспортах перед отпуском

В МВД призвали россиян проверить правильность данных в загранпаспортах перед отпуском МВД рекомендовало проверить правильность сведений в загранпаспортах перед отпуском. При обнаружении неточности или ошибки необходимо заменить документ, эта процедура будет бесплатной, рассказала официальный представитель ведомства. Накануне вице-пре …

 
Американский суд обвинил Китай в сокрытии данных о коронавирусе и потребовал $24 млрд

Американский суд обвинил Китай в сокрытии данных о коронавирусе и потребовал $24 млрд Федеральный суд восточного округа штата Миссури постановил взыскать с правительства Китая порядка $24 млрд, признав его виновным в сокрытии данных о распространении коронавируса SARS-CoV-2 на начальном этапе пандемии. Как сообщает The New York Times …

 
В Брянске осудили сотрудников сотовых компаний за продажу чужих данных

В Брянске осудили сотрудников сотовых компаний за продажу чужих данных В Брянске осуждены пятеро местных жителей за неправомерный доступ к компьютерной информации и разглашение персональных данных абонентов сотовой связи. Об этом сообщило управление ФСБ России по Брянской области. Было установлено, что фигуранты, работ …

 
Google Таблицы получили ИИ для ускорения анализа данных и создания эффектов

Google Таблицы получили ИИ для ускорения анализа данных и создания эффектов Google обновила Sheets с помощью искусственного интеллекта Gemini, чтобы упростить людям анализ данных и создание визуальных эффектов. Благодаря этому обновлению пользователи могут быстро выявлять тенденции и закономерности в своих электронных табли …

 
Задержанная в Новороссийске не видела ничего плохого в передаче данных Киеву

Задержанная в Новороссийске не видела ничего плохого в передаче данных Киеву Жительница Новороссийска, задержанная ФСБ по подозрению в передаче информации украинским спецслужбам о Черноморском флоте и позициях ПВО, признала вину. При этом во время допроса она заявила, что не видела в этом «ничего страшного». …

 
Миллисекунды определяют победителей и проигравших в гонке центров обработки данных

Миллисекунды определяют победителей и проигравших в гонке центров обработки данных Операторам центров обработки данных необходимо учитывать потребность в инфраструктуре с низкой задержкой, чтобы избежать сбоев при развертывании систем искусственного интеллекта. Когда речь идёт об ИИ, скорость — это не роскошь, а залог выживания. П …

 
Экология споткнулась о технологии // Неполнота данных мешает регуляторам работать

Экология споткнулась о технологии // Неполнота данных мешает регуляторам работать Экологический контроль в России переживает непростое время — проверки компаний возможны только при наличии достаточных оснований, а неполнота цифровизации мешает Росприроднадзору эффективно выявлять проблемные объекты. Притом что служба является тре …

 
Ученые создали новый метод анализа сложных данных о тканях

Ученые создали новый метод анализа сложных данных о тканях Ученые из Мичиганского и Браунского университетов разработали новый метод анализа сложных данных тканей, который может изменить наше понимание болезней и методов их лечения. IRIS (Integrative and Reference-Informed tissue Segmentation) — это новый м …

 
Посол Нечаев: РФ не получала от Германии достоверных данных по делу о Севпотоках

Посол Нечаев: РФ не получала от Германии достоверных данных по делу о «Севпотоках» По словам российского посла в Берлине Сергея Нечаева, Германия не передавала РФ достоверных сведений касательно расследования диверсий на «Северных потоках». …

 
Ростелеком и Солар усилили защиту данных Мосэнергосбыта с помощью ГОСТ VPN

«Ростелеком» и «Солар» усилили защиту данных «Мосэнергосбыта» с помощью ГОСТ VPN «Ростелеком» и группа компаний «Солар», архитектор комплексной кибербезопасности, обеспечили криптографическую защиту выделенных каналов передачи данных между центральным офисом АО «Мосэнергосбыт» и его 49 офисами в Москве и Московской области. Для …

 
Адвокат: слушание по делу Винника было засекречено из-за персональных данных

Адвокат: слушание по делу Винника было засекречено из-за персональных данных Слушание в США по делу Александра Винника было засекречено из-за наличия в нём персональных данных участников процесса, рассказал RT его адвокат Аркадий Бух. …

 
Нейросеть поможет в поиске данных о предках россиян и исторических событиях

Нейросеть поможет в поиске данных о предках россиян и исторических событиях «Яндекс» расширил функционал сервиса «Поиск по архивам», добавив к архивным документам и периодике новый тип документов — справочники. Теперь пользователям доступны справочники из фондов Национальной электронной библиотеки и Российской государственн …

 
Суд арестовал обвиняемого в сборе данных о военной деятельности России француза

Суд арестовал обвиняемого в сборе данных о военной деятельности России француза Суд в Москве до 5 августа арестовал сотрудника швейцарского Центра гуманитарного диалога, гражданина Франции Лорана Винатье. Он был задержан 6 июня по подозрению в сборе данных о военной деятельности России. В отношении Винатье возбудили уголовное д …

 
Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев

Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев Пророссийские группировки хакеров KillNet и Beregini взломали базу данных шести крупнейших страховых фирм Украины, получив информацию на 7 млн клиентов. Об этом они сообщили РИА «Новости». …

 
Задержанный в Москве француз признался в сборе данных о военной деятельности РФ

Задержанный в Москве француз признался в сборе данных о военной деятельности РФ Гражданин Франции, доктор политологии Лоран Винатье, задержанный накануне в Москве, в ходе заседания Замоскворецкого суда столицы признал вину в сборе сведений в области военной деятельности РФ и, тем самым, в нарушении правил работы иноагента, сооб …

 
Полицию Бангладеш обвинили в продаже данных граждан через Telegram

Полицию Бангладеш обвинили в продаже данных граждан через Telegram Два высокопоставленных сотрудника полицейских подразделений по борьбе с терроризмом Бангладеш обвиняются в продаже личной информации граждан в Telegram, говорится в письме бригадного генерала Мохаммада Бакера, главы Национального центра мониторинга …

 
В ответ на запросы: Дуров объяснил раскрытие данных пользователей Telegram

«В ответ на запросы»: Дуров объяснил раскрытие данных пользователей Telegram Telegram может раскрывать IP-адреса и номера телефонов пользователей, нарушающих правила платформы, в ответ на обоснованные запросы правоохранительных органов. Об этом заявил Павел Дуров в своем Telegram-канале. По его словам, некоторые пользователи …

 
Теряют все: эксперты подсчитали количество утечек данных из банковских приложений

«Теряют все»: эксперты подсчитали количество утечек данных из банковских приложений Трое из пяти россиян теряют свои данные и деньги из-за некомпетентности программистов. По итогам 2018 года эксперты в области информационных технологий подсчитали, что почти 80% финансовых веб-приложений представляют опасность для собственных пользо …

 
Samsung обвинили в сборе личных данных клиентов сервисных центров

Samsung обвинили в сборе личных данных клиентов сервисных центров Компания Samsung требует от сервисных центров (СЦ) собирать и передавать ей личные данные клиентов, а неофициальные и б/у-запчасти из смартфона — удалять. …

 
Администрация Telegram заблокировала каналы, замеченные в вымогательстве и публикации данных

Администрация Telegram заблокировала каналы, замеченные в вымогательстве и публикации данных Мессенджер Telegram предпринял масштабные меры против каналов, уличенных в доксинге пользователей и вымогательстве денег посредством публикации клеветнических постов. На этой неделе администрация Telegram проведет массовую блокировку каналов, которы …

 
В Минобороны Британии отметили резкий рост числа утечек данных

В Минобороны Британии отметили резкий рост числа утечек данных Число утечек данных в министерстве обороны Великобритании выросло почти в пять раз за последние пять лет. В 2023 году произошло 550 случаев утечки данных, тогда как в 2018 году их было всего 117, сообщает газета «i» со ссылкой на статист …

 
Из базы данных: приставы остановили взыскание 20 млн рублей с Олега Тинькова*

Из базы данных: приставы остановили взыскание 20 млн рублей с Олега Тинькова* Судебные приставы прекратили взыскание долга в размере 20 миллионов рублей с предпринимателя и основателя банка "Тинькофф" Олега Тинькова* (признан в РФ иноагентом). Об этом стало известно агентству РИА Новости на основании данных из базы судебных п …

 
Хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных Аэрофлота

Хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных Аэрофлота Утром 28 июля в IT-инфраструктуре «Аэрофлота» произошёл серьёзный сбой, который привёл к массовым сбоям в расписании рейсов и отмене полётов. К 11:00 авиакомпания отменила уже 49 пар рейсов из Москвы и обратно, включая направления в Санкт-Петербург, …

 
ФСБ и МВД накрыли крупнейший в Рунете сервис по продаже персональных данных россиян

ФСБ и МВД накрыли крупнейший в Рунете сервис по продаже персональных данных россиян Сотрудники УБК МВД России и ФСБ пресекли работу одного из крупнейших в Рунете интернет-ресурсов по торговле персональными данными россиян, пишет «Коммерсантъ» со ссылкой на Telegram-канал официального представителя МВД Ирины Волк. …

 
В Великобритании раскрыли, насколько выросло число утечек военных данных

В Великобритании раскрыли, насколько выросло число утечек военных данных Количество утечек данных Минобороны Великобритании выросло почти в пять раз с 2018 года. Об этом сообщает ТАСС со ссылкой на обнародованный статистический анализ. …

 
Представлен метод создания схем прогнозирования для классификации табличных данных

Представлен метод создания схем прогнозирования для классификации табличных данных За последние несколько лет методы глубокого обучения стали все более продвинутыми, достигнув точности человеческого уровня в широком спектре задач, включая классификацию изображений и обработку естественного языка. Широкое использование этих вычисли …

 
Аскон выпустила среду общих данных Pilot для работы в браузере

«Аскон» выпустила среду общих данных Pilot для работы в браузере «Аскон» объявила о выходе веб-редакций продуктов Pilot, предназначенных для организации среды общих данных строительных... …

 
Узнать по голосу: в России появится база биометрических данных мошенников

Узнать по голосу: в России появится база биометрических данных мошенников В России появится база биометрических данных мошенников. Соответствующее поручение дал премьер-министр Михаил Мишустин. По данным источников, в нее будут включены образцы голосов телефонных преступников, обманывавших граждан. «Известия» выяснили, ка …

 
В Госдуму внесен законопроект о защите персональных данных россиян за рубежом

В Госдуму внесен законопроект о защите персональных данных россиян за рубежом Депутаты внесли в Государственную Думу законопроект об ужесточении контроля за трансграничной передачей персональных данных россиян. Документ меняет критерии признания иностранных государств "обеспечивающими адекватную защиту" — теперь будут учитыва …

 
Самарские учёные создали базу данных по стабильности соединений металлов

Самарские учёные создали базу данных по стабильности соединений металлов В России создали базу данных, в которой содержится информация о стабильности соединений металлов Учёные из Международного научно-исследовательского центра по теоретическому материаловедению (МНИЦТМ) Самарского технического университета создали базу …

 
Введение в Турции сбора биометрических данных при въезде не повлияет на турпоток

Введение в Турции сбора биометрических данных при въезде не повлияет на турпоток Туроператоры не ожидают снижения количества российских туристов в Турции после введения обязательного сбора биометрических данных для иностранных граждан, сообщает Ассоциация туроператоров России (АТОР). В сообщении отмечается, что новая система сбо …

 
Подписан закон об обязательной передаче данных о клиентах между брокерами

Подписан закон об обязательной передаче данных о клиентах между брокерами Президент РФ Владимир Путин подписал закон, который с 1 января 2025 года обязует передавать сведения по заявлению клиента от одного профессионального участника рынка ценных бумаг к другому. …

 
В России запущена система ИБ-аналитики, обученная на базе данных ФСТЭК

В России запущена система ИБ-аналитики, обученная на базе данных ФСТЭК Российские специалисты в области информационной безопасности на базе данных ФСТЭК и международной базы знаний разработали новую платформу атрибуции кибератак, которая будет работать на основе профиля организации. Полный состав параметров для атрибуц …

 
Т-банк вложит 500 млн рублей в исследования в сферах ИИ, аналитики и безопасности данных

«Т-банк» вложит 500 млн рублей в исследования в сферах ИИ, аналитики и безопасности данных Финансовая экосистема «Т-технологии» (включает «Т-банк» и «Росбанк») вложит 500 млн руб. в исследования собственного центра исследований и разработок (R&D-центр) в области ИИ, баз данных и аналитических систем, ин …

 
СДЭК опровергла слухи о возможной утечке пользовательских данных из-за вируса

СДЭК опровергла слухи о возможной утечке пользовательских данных из-за вируса Сервис доставки СДЭК опроверг слухи о возможной утечке данных пользователей из-за внедрения в инфраструктуру компании вируса-шифровальщика. В СДЭК по этому поводу ответили отрицательно, объяснив, что все данные надёжно хранятся в зашифрованном виде, …

 
В КоАП РФ заработали поправки о миллионных штрафах за утечку персональных данных

В КоАП РФ заработали поправки о миллионных штрафах за утечку персональных данных Максимальные суммы – до 500 млн руб. предусмотрены для компаний, допустивших повторную потерю сведений. …

 
В России подняли штрафы для компаний за утечку персональных данных клиентов

В России подняли штрафы для компаний за утечку персональных данных клиентов Как сообщает Госдума России, 30 мая в силу вступает закон, ужесточающий ответственность за нарушение порядка обработки персональных данных. …

 
ИИ вскоре может занять половину энергопотребления центров обработки данных

ИИ вскоре может занять половину энергопотребления центров обработки данных Алекс де Врис-Гао, кандидат наук в Институте экологических исследований VU Amsterdam, опубликовал статью-мнение о результатах простого исследования, которое он провел, изучая возможное количество электроэнергии, используемой компаниями ИИ для генера …

 
В Нидерландах призвали к проведению срочных дебатов из-за новых данных по Севпотокам

В Нидерландах призвали к проведению срочных дебатов из-за новых данных по «Севпотокам» Лидер нидерландской ультраправой партии «Форум за демократию» (FvD) Тьерри Боде обратился к парламентским фракциям с призывом провести экстренные дебаты. …

 
Штрафы за утечку персональных данных повысят до 15 млн руб.: к чему еще готовиться бизнесу

Штрафы за утечку персональных данных повысят до 15 млн руб.: к чему еще готовиться бизнесу? Специально для ГАРАНТ.РУ грядущие изменения в законодательстве комментируют сенатор Андрей Клишас, депутат Госдумы Антон Немкин и другие эксперты. …

 
Министерство энергетики США продвигает ядерную программу для центров обработки данных ИИ

Министерство энергетики США продвигает ядерную программу для центров обработки данных ИИ Агентство ищет частные компании для строительства объектов искусственного интеллекта с возможностью локальной выработки электроэнергии в Оук-Ридже посредством запроса предложений. Министерство энергетики США (DOE) открывает свою резервацию Оук-Ридж …

 
Захарова высмеяла защитников Европы после данных о недвижимости Умерова

Захарова высмеяла «защитников Европы» после данных о недвижимости Умерова Представители киевского режима «нормально наклянчили» под лозунгами «защиты Европы» от мнимого агрессора. Об этом сообщила представитель МИД РФ Мария Захарова, комментируя расследование об имуществе семьи секретаря Совета нацбезопасности и обороны У …

 
Биржа данных в России: новые возможности для бизнеса и цифровой трансформации

Биржа данных в России: новые возможности для бизнеса и цифровой трансформации Российская биржа данных откроет МСП доступ к качественной аналитике, ускорит цифровую трансформацию и снизит издержки на поиск партнеров и рынков сбыта. …

 
Возможна утечка данных пользователей  что будет после ареста Дурова

Возможна утечка данных пользователей — что будет после ареста Дурова В связи с задержанием в Париже основателя Telegram Павла Дурова может произойти утечка персональных данных пользователей мессенджера, поскольку бизнесмену придется доказывать свою невиновность, считает адвокат Екатерина Семенец. …

 
Служба федеральных маршалов США отрицает сообщения о взломе и утечке данных

Служба федеральных маршалов США отрицает сообщения о взломе и утечке данных Служба федеральных маршалов США отрицает, что ее системы были взломаны группировкой Hunters International. Дело в том, что в начале текущей недели на сайте хакеров появилось заявление о «сливе» данных. …

 
Роскачество предупреждает: ошибки в браузере грозят утечкой личных данных

Роскачество предупреждает: ошибки в браузере грозят утечкой личных данных Эксперты Центра цифровой экспертизы Роскачества выделили пять распространенных ошибок, которые могут привести к серьезным угрозам безопасности при работе с браузерами. Одной из главных угроз являются мини-приложения для браузеров, которые, несмотря …

 
Щельцин: мобильные приложения банков дают возможности для хищения данных

Щельцин: мобильные приложения банков дают возможности для хищения данных Эксперт по технологиям советует установить антивирус. Эксперт по технологиям и гендиректор организации «Цифровые технологии» Арсений Щельцин рассказал о том, что мобильные приложения банков дают возможности для хищения данных с телефонов …

 
Cooler Master подтвердил затронувшую 500000 клиентов утечку данных

Cooler Master подтвердил затронувшую 500000 клиентов утечку данных Производитель компьютерного оборудования Cooler Master подтвердил факт утечки данных, которая произошла 19 мая и затронула личную информацию более 500 000 клиентов. Взлом затронул веб-сайт Fanzone компании, используемый для регистрации и поддержки п …

 
Владелец Ticketmaster подтвердил утечку данных 560 млн пользователей спустя 11 дней

Владелец Ticketmaster подтвердил утечку данных 560 млн пользователей спустя 11 дней Компания Live Nation Entertainment подтвердила утечку данных клиентов сервиса по продаже билетов Ticketmaster спустя 11 дней после её обнаружения. База данных 560 млн пользователей Ticketmaster объёмом 1,3 Тбайт была выставлена на продажу хакерской …

 
Павел Дуров прокомментировал раскрытие пользовательских данных в Telegram властям

Павел Дуров прокомментировал раскрытие пользовательских данных в Telegram властям На прошлой неделе Павел Дуров рассказал о сотрудничестве с правоохранительными органами и выдаче им IP-адресов и номеров мобильных телефонов пользователей, нарушающих правила Telegram, что многих заставило поставить под сомнение безопасность общения …

 
Правительство предложило запретить передачу генетических данных россиян за рубеж

Правительство предложило запретить передачу генетических данных россиян за рубеж Правительство внесло на рассмотрение законопроект, ограничивающий передачу генетических данных россиян за рубеж. Речь идет о генетических материалах, собранных в ходе генетических и иммунологических научных исследований. …

 
Хакеры перешли от кражи данных к выжиганию IT-систем российских компаний

Хакеры перешли от кражи данных к выжиганию IT-систем российских компаний В нынешнем году изменился характер кибератак против российских компаний. Злоумышленники стали более заинтересованы не в том, чтобы украсть конфиденциальные данные или вызвать демонстративные сбои, а в том, чтобы полностью уничтожить IT-инфраструктур …

 
Путин подписал пакет законов о наказании за утечки данных россиян

Путин подписал пакет законов о наказании за утечки данных россиян Президент РФ Владимир Путин подписал закон об ужесточении административного наказания за утечку данных. Кроме того, согласно еще одному подписанному закону, за незаконное использование персональной информации будет грозить лишение свободы. …

 
ИИ-модель TabPFN смогла дать прогнозы на небольших и неполных данных

ИИ-модель TabPFN смогла дать прогнозы на небольших и неполных данных Новая модель искусственного интеллекта под названием TabPFN, разработанная командой под руководством профессора Франка Хуттера из Фрайбургского университета, призвана улучшить прогнозы на небольших и неполных наборах данных. Она призвана справляться …

 
Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных

Midnight Blizzard использует RDP-прокси для MiTM-атак и кражи данных Исследователи выяснили, что русскоязычная хак-группа APT29 (она же Midnight Blizzard) использует сеть из 193 RDP-прокси для проведения атак типа «человек посередине» (man-in-the-middle, MiTM) с целью кражи информации, учетных данных и развертывания …

 
В 2025 году Microsoft инвестирует $80 млрд в центры обработки данных

В 2025 году Microsoft инвестирует $80 млрд в центры обработки данных Microsoft объявила, что в 2025 году планирует инвестировать около $80 млрд в развитие центров обработки данных, предназначенных для обучения моделей искусственного интеллекта и внедрения ИИ и облачных приложений. …