В драйверах для принтеров Canon обнаружили критическую уязвимость

В драйверах для принтеров Canon обнаружили критическую уязвимость

Специалисты Microsoft Offensive Research and Security Engineering (MORSE) предупредили компанию Canon о критической уязвимости, затрагивающей некоторые драйверы ее принтеров.
Читать далее...

14:20, 02.04.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 возможных по шкале CVSS. ...

Специалисты Angara SOC обнаружили критическую уязвимость в TelegramСпециалисты Angara SOC обнаружили критическую уязвимость в Telegram В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя... ...

В версии WhatsApp для Windows обнаружили критическую уязвимостьВ версии WhatsApp для Windows обнаружили критическую уязвимость В WhatsApp (принадлежит компании Metа, которая признана в России экстремистской организацией и запрещена) для Windows обнаружена уязвимость, которая позволяет мошенникам отправлять пользователям вредоносное ПО ...

В Apache Roller исправили критическую уязвимостьВ Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять несанкционированный доступ к системе даже после смены пароля. ...

В ИИ-конструкторе Langflow нашли критическую уязвимостьВ «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном инструменте для создания ИИ-приложений. Уязвимость, известная как CVE-2025−3248, позволяет хакерам без авторизации выполнять произвольный код на серверах, получая полн ...

В CrushFTP исправили критическую уязвимость неавторизованного доступаВ CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исправления на серверы. ...

В Google Chrome нашли критическую уязвимость  CVE-20254609В Google Chrome нашли критическую уязвимость — CVE-2025−4609 Центр интернет-безопасности (CIS) сообщил о критической уязвимости в браузере Google Chrome, которая может позволить злоумышленникам выполнять произвольный код на компьютере пользователя. Проблема, обозначенная как CVE-2025−4609, связана с недостаточной проверкой данных в компонентах браузера, что д ...

В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификацииВ роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах. ...

Apple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакерыApple исправила критическую уязвимость нулевого дня в Webkit, которую использовали хакеры Компания Apple выпустила обновления операционных систем iOS 18.3.2 и iPadOS 18.3.2 с экстренным исправлением критической уязвимости нулевого дня в браузерном движке Webkit, которая активно эксплуатируется злоумышленниками. ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода. ...

В мессенджере WhatsApp* обнаружили уязвимость для WindowsВ мессенджере WhatsApp* обнаружили уязвимость для Windows Популярный у россиян мессенджер подвергает устройства пользователей риску, а выяснили это даже не разработчики, а сторонний юзер, который и рассказал о проблеме. Что не учли при создании и улучшении WhatsApp* и как это может влиять на технику россиян — далее в материале. Что не так с WhatsApp* Разра ...

В некоторых роутерах D-Link обнаружили опасную уязвимостьВ некоторых роутерах D-Link обнаружили опасную уязвимость Компания D-Link выпустила предупреждение для пользователей о критической уязвимости, обнаруженной в нескольких моделях маршрутизаторов экспертом по безопасности компании Positive Technologies Владимиром Разовым. Обнаруженная уязвимость имеет высокий уровень риска и затрагивает различные устройства в ...

Эксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home  мобильном приложении для умного дома и жилых комплексовЭксперты Kaspersky GReAT обнаружили уязвимость в Rubetek Home — мобильном приложении для умного дома и жилых комплексов Эксперты Kaspersky GReAT (глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили уязвимость... ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипулировать операциями по управлению файлами на машине жертвы с привилегиями учетной записи NT AUTHORITY\SYSTEM». Для решения проблемы обновление от апрел ...

Состояние поддержки Wayland в проприетарных драйверах NVIDIAСостояние поддержки Wayland в проприетарных драйверах NVIDIA Остин Шафер (Austin Shafer), работающий в компании NVIDIA над драйвером для платформы Linux, опубликовал отчёт с информацией о состоянии поддержки Wayland в проприетарных драйверах NVIDIA, и перечислил области в которых связанные с Wayland возможности пока отстают от X11. Отставание связано как с пр ...

Canon представила доступный фотоаппарат EOS R50 VCanon представила доступный фотоаппарат EOS R50 V Сегодня компания Canon официально представила обновлённую версию своей камеры EOS R50 с улучшенными возможностями видеосъёмки, более компактным корпусом и сниженной ценой, частично благодаря отказу от электронного видоискателя. Оригинальная модель, выпущенная в 2023 году, была беззеркальной камерой ...

Canon анонсировала камеры PowerShot V1 и EOS R50 V для видеоблогеровCanon анонсировала камеры PowerShot V1 и EOS R50 V для видеоблогеров Canon представила две новые камеры, ориентированные на создателей видеоконтента: компактную PowerShot V1 и беззеркальную EOS R50 V. Обе новинки поступят в продажу в апреле 2025 года и предлагают расширенные возможности для видеосъемки. PowerShot V1: компактная мощь для влогеров PowerShot V1 получила ...

Canon представила компактную беззеркалку EOS R50 V без видоискателя за $650Canon представила компактную беззеркалку EOS R50 V без видоискателя за $650 Canon анонсировала обновлённую беззеркальную камеру начального уровня EOS R50 V с улучшенными возможностями видеосъёмки, более компактным корпусом и более низкой ценой по сравнению с моделью EOS R50, дебютировавшей в 2023 году. Однако ключевым отличием новинки, позволившим снизить цену, является отс ...

Смартфон Vivo X200 Ultra сравнили с камерой Canon 5D Mk IVСмартфон Vivo X200 Ultra сравнили с камерой Canon 5D Mk IV В сети появились сравнительные фотографии, сделанные на смартфоны Vivo X200 Ultra, зеркальную фотокамеру Canon 5D Mk IV и iPhone 16 Pro Max. По утверждению производителя, два отдельных чипа обработки изображений позволят смартфону Vivo сравниться в качестве снимков с профессиональным фотоаппаратом. ...

10 лучших китайских 3D-принтеров10 лучших китайских 3D-принтеров Хорошая альтернатива дорогостоящим устройствам – китайские принтеры. Такое оборудование функционально, но стоит недорого. Рассмотрим подробнее десятку лучших 3D-принтеров от китайских производителей. ...

Nvidia убрала абсурдное ограничение POPCNT в драйверах GeForce: теперь GeForce RTX 5090 можно использовать вместе с Core 2 Duo и Athlon IINvidia убрала абсурдное ограничение POPCNT в драйверах GeForce: теперь GeForce RTX 5090 можно использовать вместе с Core 2 Duo и Athlon II Последние версии драйверов Nvidia GeForce больше не требуют инструкцию POPCNT, входящую в набор SSE4.2. Это делает новейшие ускорители линейки GeForce RTX 50 совместимыми с очень старыми процессорами — такими, как Intel Core 2 Duo или ранними AMD Athlon II/Phenom II, для которых прежде установ ...

Прощай, HP, покеда, Canon! Россияне начали переходить принтеры китайских брендовПрощай, HP, покеда, Canon! Россияне начали переходить принтеры китайских брендов Российский рынок печатных устройств показал рост в 2024 году. По данным группы «М.Видео-Эльдорадо», продажи принтеров и многофункциональных устройств (МФУ) увеличились на 42% в количественном выражении, достигнув 3,3 млн штук. В денежном выражении рынок вырос на 12% и составил 56 млрд рублей. Основн ...

Canon готовит к выпуску первый в мире объектив prime для астрофотографии: чего ожидатьCanon готовит к выпуску первый в мире объектив prime для астрофотографии: чего ожидать Компания Canon на пороге значительного прорыва в мире фототехники, планируя выпустить совершенно новый сверхширокоугольный объектив prime, который идеально подойдет для астрофотографии. Этот шаг призван заполнить давний пробел в линейке объективов компании. Хотя информации об этом объективе пока нем ...

Canon презентует новые камеры для видеоблогеров: PowerShot V1 и EOS R50 V с поддержкой 4K и специальными функциями для трансляцийCanon презентует новые камеры для видеоблогеров: PowerShot V1 и EOS R50 V с поддержкой 4K и специальными функциями для трансляций Canon представила две новые камеры для видеоблогеров: компактную PowerShot V1 и зеркальную EOS R50 V. ...

5 пищевых 3D-принтеров, с которыми в будущем голод нам не страшен5 пищевых 3D-принтеров, с которыми в будущем голод нам не страшен Все эти машины могут производить шоколад, макароны, сахар и даже больше блюд: возможности практически безграничны. Далее в статье – подробнее о 3D-принтерах, которые могут печатать настоящие блюда. ...

Мы ориентируемся на пользователя. Интервью с производителем 3D-принтеров MAESTRO«Мы ориентируемся на пользователя». Интервью с производителем 3D-принтеров MAESTRO Одним из эксклюзивных спонсоров выставки 3D Print Expo в этом году станет российский разработчик 3D-принтеров MAESTRO — компания «Шоу-Дизайн». Перед грядущим мероприятием мы пообщались с представителями фирмы и узнали, какие новинки они подготовили для пользователей и гостей ивента. ...

Продажи принтеров и МФУ в России выросли на 42 % в 2024 годуПродажи принтеров и МФУ в России выросли на 42 % в 2024 году Российский рынок печатающих устройств показал значительный рост в 2024 году. Согласно данным аналитического отчёта «М.Видео», выручка увеличилась на 12 % (с 50 до 56 млрд руб.), а количество проданных устройств выросло на 42 % (с 2,3 до 3,3 млн штук). Источник изображения: Pantum ...

ВСУ оставили в Судже сделанные при помощи 3D-принтеров миныВСУ оставили в Судже сделанные при помощи 3D-принтеров мины Сделанные при помощи 3D-принтеров мины оставили Вооруженных силы Украины в Судже Курской области, сообщает РИА Новости со ссылкой на бойца отряда «Т» добровольческого корпуса, действующего в составе группировки войск «Север» ...

Трамп: Переговоры по Украине вступают в критическую стадиюТрамп: Переговоры по Украине вступают в критическую стадию Переговоры по урегулированию конфликта вокруг Украины достигли критической стадии, заявил во время выступления в Вашингтоне президент США Дональд Трамп ...

HP выпустила обновление, которое выводит из строя некоторые модели принтеровHP выпустила обновление, которое выводит из строя некоторые модели принтеров Пользователи моделей принтеров HP начали массово жаловаться на выход из строя устройств модели HP LaserJet MFP M232–M237, которые перестали печатать сразу после установки прошивки версии 20250209, выпущенной 4 марта 2025 года. Несмотря на использование оригинального тонера HP, принтеры отображают ко ...

Производитель принтеров Procolored много месяцев распространял вредоносные драйверыПроизводитель принтеров Procolored много месяцев распространял вредоносные драйверы Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода. ...

Ученые Росатома создали серию 3D-принтеров с десятком технологий печатиУченые Росатома создали серию 3D-принтеров с десятком технологий печати Госкорпорация Росатом завершила разработку линейки отечественных 3D-принтеров, использующих десять различных технологий печати. Об этом сообщили в частном учреждении «Наука и инновации», входящем в структуру корпорации. Новые устройства способны создавать детали из полимеров, тугоплавких металлов и ...

Развитие или упадок Мировая торговля вступает в критическую фазуРазвитие или упадок? Мировая торговля вступает в критическую фазу В ООН заявили, что введенные США пошлины против наименее развитых стран и малых островных развивающихся государств не дадут ожидаемого результата в сокращении торгового дефицита и получении значительных доходов. В документе, опубликованном 4 апреля, подчеркивается, что только 10 из примерно 200 торг ...

Трамп заявил, что переговоры по Украине вступают в критическую стадиюТрамп заявил, что переговоры по Украине вступают в критическую стадию Президент США Дональд Трамп заявил, что переговоры по мирному урегулированию на Украине вступают в «критическую стадию». ...

Сразу два чипа для сверхкачественных снимков: возможности Vivo X200 Ultra сравнили с Canon 5D Mk IV и iPhone 16 Pro Max в ночной съёмкеСразу два чипа для сверхкачественных снимков: возможности Vivo X200 Ultra сравнили с Canon 5D Mk IV и iPhone 16 Pro Max в ночной съёмке Флагманский смартфон X200 Ultra получит сразу два специализированных чипа обработки изображений: V3+ и новый VS1 PreISP. Разработчики утверждают, что они позволят добиться качества снимков, сравнимого с профессиональными зеркальными камерами. Чип VS1 выполняет роль предварительного процессора, отвеч ...

На 3D Print Expo представят один из самых используемых принтеров в мире Prusa i3На 3D Print Expo представят один из самых используемых принтеров в мире Prusa i3 В выставочной зоне 3D Print Expo свою продукцию представит разработчик 3D-принтеров с открытым исходным кодом – компания Prusa Research. Оцените особенности устройств для объемной печати от известного чешского производителя! ...

Не обновляйте прошивку принтеров Brothers  свежий апдейт блокирует неофициальные картриджиНе обновляйте прошивку принтеров Brothers — свежий апдейт блокирует неофициальные картриджи Техноблогер Луис Россманн призвал владельцев принтеров Brother не устанавливать последние обновления прошивки. По его словам, новый апдейт блокирует работу с неофициальными картриджами и отключает калибровку цветов на некоторых моделях. Ранее Brother славилась отсутствием жесткой DRM-политики, но те ...

В Windows нашли критическую ошибку, которой уже 8 лет  Microsoft отказалась ее исправлятьВ Windows нашли критическую ошибку, которой уже 8 лет — Microsoft отказалась ее исправлять В Windows нашли серьезную уязвимость, которой уже восемь лет. Она позволяет злоумышленникам использовать файлы-ярлыки (.lnk) для скрытого запуска вредоносного кода. Проблема в том, что команда, которую выполняет такой файл, остается невидимой для пользователя. Эту уязвимость активно используют хакер ...

Торговая война выявила критическую зависимость Китая от американских автомобильных чиповТорговая война выявила критическую зависимость Китая от американских автомобильных чипов На апрельской выставке электроники в Шанхае китайские производители полупроводников активно рекламировали комплексные отечественные решения. Однако за патриотической риторикой скрывается структурная зависимость: Китай по-прежнему нуждается в американских микросхемах, особенно в секторе автопрома и п ...

Дело проиграно. Суд не стал наказывать HP за удаленную блокировку принтеров. Она не заплатит пострадавшим ни единого центаДело проиграно. Суд не стал наказывать HP за удаленную блокировку принтеров. Она не заплатит пострадавшим ни единого цента HP удалось избежать необходимости выплаты компенсаций пользователям, чьи принтеры переставали работать из-за неоригинального картриджа. Эту опцию HP встроила в прошивку, но пользователям это не понравилось – они подали в суд и в итоге проиграли, хотя и частично. ...

На российском рынке принтеров революция. HP и Xerox больше никому не нужны  в моде отечественные и китайские брендыНа российском рынке принтеров революция. HP и Xerox больше никому не нужны – в моде отечественные и китайские бренды В России резко выросли продажи принтеров, преимущественно за счет российских и китайских производителей. Отгрузки HP и Canon обвалились – россияне, по-видимому, утратили доверие к компаниям, демонстративно отвернувшимся от них и сбежавшим из страны при первой же возможности. ...

VORTEX  участник выставки 3D Print Expo: приходите и узнайте, какие новинки представит разрабочик 3D-принтеров!VORTEX – участник выставки 3D Print Expo: приходите и узнайте, какие новинки представит разрабочик 3D-принтеров! За счет чего 3D-принтер может начать печатать в пять раз быстрее? Узнайте 4–5 октября у участника 3D Print Expo – компании– разработчика 3D-принтеров VORTEX! ...

В районе Суджи происходит сужение кольца, что ставит Вооружённые силы Украины в критическую ситуациюВ районе Суджи происходит сужение кольца, что ставит Вооружённые силы Украины в критическую ситуацию ria.ru В районе Суджи, что в Курской области, российские войска активно действуют, стремясь отрезать украинские подразделения от основных сил. Об этом в эфире телеканала «Россия» сообщил военный корреспондент ВГТРК Станислав Бернвальд. По его словам, в настоящее время идут бои за контроль над Курило ...

Обнаружена критическая уязвимость в WinRARОбнаружена критическая уязвимость в WinRAR Как сообщает Telegram-канал управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД, специалисты обнаружили уязвимость в популярной программе WinRAR. ...

Шпионский рай: СМИ раскрыли уязвимость в безопасности США«Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе. Об этом сообщает National Interest. ...

Ученые выявили уязвимость в ИИ-помощниках для программистовУченые выявили уязвимость в ИИ-помощниках для программистов Ученые из Техасского университета в Сан-Антонио (UTSA) провели одно из самых масштабных на сегодня исследований рисков использования искусственного интеллекта (ИИ) в программировании. В опубликованной работе ученые показали, что модели вроде ChatGPT могут генерировать опасный код, включая ссылки на ...

В Chrome патчат уязвимость с уже доступным эксплоитомВ Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации. ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари. ...

Уязвимость в PHP-CGI применяется для атак на японские компанииУязвимость в PHP-CGI применяется для атак на японские компании Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, которая была раскрыта и исправлена в начале июня 2024 года. ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packagist, выявлена уязвимость (CVE-2025-46337), позволяющая выполнить подстановку своего SQL-запроса. Проблеме присвоен критический уровень опасности (10 из ...

В США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативыВ США усмотрели в GPS уязвимость для нацбезопасности и призвали найти альтернативы Федеральная комиссия по связи (FCC) США планирует проголосовать по вопросу изучения альтернатив GPS, сообщил председатель ведомства Брендан Карр (Brendan Carr). Чрезмерная зависимость от этой технологии создаёт угрозу для страны, считает чиновник. Источник изображения: Ravi Palwe / unsplash.com ...

В робособаках Unitree нашли опасную для пользователей уязвимостьВ робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется с интернетом и подключается к серверам unitree.com, у него автоматически активируется функция удаленного доступа. ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных дистрибутивах, подобных OpenWrt. В новой версии устранена уязвимость (CVE-2025-47203) в реализации SSH-клиента (программа dbclient), позволяющая выпол ...

Свежая уязвимость в Apache Tomcat уже подвергается атакамСвежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показывающий, как взламывать серверы с помощью одного запроса PUT. Из-за этого проблема уже активно эксплуатируется злоумышленниками. ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленниками в атаках с марта 2023 года. ...

Microsoft отказалась изучать выявленную экспертом уязвимостьMicrosoft отказалась изучать выявленную экспертом уязвимость Эксперт по кибербезопасности Уилл Дорман публично раскритиковал Microsoft за отказ рассматривать его отчет об обнаруженной уязвимости без предоставления видеодоказательства. Об этом сообщает портал Anti-Malware. ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах. ...

В WinRAR исправлена уязвимость обхода MotW в WindowsВ WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении устранена уязвимость, позволявшая злоумышленникам выполнять вредоносный код. ...

Уязвимость SSL.com позволяла получать сертификаты для чужих доменовУязвимость SSL.com позволяла получать сертификаты для чужих доменов Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, вероятно, им уже пользовались хакеры. Теперь SSL.com отозвал 11 выданных по ошибке сертификатов, один из которых был связан с Alibaba. ...

ECHOMSK.SPB.RU Поиск в новостях