Microsoft исправляет сразу пять 0-day уязвимостей

Microsoft исправляет сразу пять 0-day уязвимостей

Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже активно эксплуатировались злоумышленниками.
Читать далее...

20:10, 15.05.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft патчит сразу семь 0-day уязвимостейMicrosoft патчит сразу семь 0-day уязвимостей В состав мартовского «вторника обновлений» Microsoft вошли исправления для 57 уязвимостей, включая семь проблем нулевого дня, шесть из которых уже находились под атаками. ...

Исследование Microsoft показало, что ИИ пока так себе исправляет ошибки в программном кодеИсследование Microsoft показало, что ИИ пока «так себе» исправляет ошибки в программном коде Новое исследование подразделения Microsoft Research выявило, что несмотря на то, что ИИ помогает разработчикам в написании кода, даже передовые модели OpenAI (o1) и Anthropic (Claude 3.7 Sonnet) справляются с исправлением ошибок не более чем в половине случаев. Тестирование проводилось на базе лучше ...

Microsoft работают сразу над двумя полноценными ОСMicrosoft работают сразу над двумя полноценными ОС Компания представит бюджетные Surface Lite OS уже в 2020 году. ПК будут работать на новой ОС Windows 11. Неоднократно в Сети появлялись новости о работе Microsoft над новым поколением ОС. По их планам, новые платформы должны охватить весь спектр гаджетов и технических новинок, и создать свою экосист ...

Microsoft откроет сразу три дата-центра в Малайзии в этом годуMicrosoft откроет сразу три дата-центра в Малайзии в этом году Microsoft объявила о запуске своего первого облачного региона в Малайзии, где будут открыты три центра обработки данных к середине года. Эта информация появилась почти через год после объявления о вложении 2,2 миллиарда долларов в развитие страны. Центры, названные облако Malaysia West, расположатся ...

Сразу пять пасхальных ярмарок заработают в КостромеСразу пять пасхальных ярмарок заработают в Костроме Товарами будут торговать там, где больше всего посетителей. Ярмарки развернутся на Центральном рынке в Больших Мучных рядах и в сквере Ивана Сусанина, на территории Красных рядов и на территории ТЦ «На Сенной» и у Костромского Кремля. Работать торговые ряды начнут в разные дни. Сначала — 7 апр ...

Meizu анонсирует сразу пять новых смартфоновMeizu анонсирует сразу пять новых смартфонов Китайский бренд Meizu готовится к громкому «возвращению», анонсировав запуск пяти новых смартфонов и двух смарт-устройств 20 мая. Как сообщает Gizchina, презентация будет транслироваться в прямом эфире на YouTube, Facebook* и TikTok Meizu в 15:00 по пекинскому времени. Среди новинок — Meizu mblu 22 ...

На Солнце произошло сразу пять мощных вспышек: что теперь будетНа Солнце произошло сразу пять мощных вспышек: что теперь будет На Солнце произошло пять мощных вспышек, сообщает РИА Новости со ссылкой на сообщение Института прикладной геофизики. "Первая вспышка M1.4 (S14E82) произошла после полуночи (30 марта — ред.) в 00:38 с продолжительностью в 33 минуты", — сообщили в институте. Потом произошло еще четыре вспышки. Сообща ...

Фильм Анора с Борисовым и Эйдельштейном завоевал сразу пять ОскаровФильм «Анора» с Борисовым и Эйдельштейном завоевал сразу пять «Оскаров» В ночь на 3 марта в Лос-Анджелесе прошла 97-я церемония вручения кинопремии «Оскар». Картину «Анора», где снялись российские актёры Юра Борисов и Марк Эйдельштейн, признали лучшим фильмом. В каких ещё номинациях победила кинолента режиссёра Шона Бэйкера — читайте далее в материале. Какие награды пол ...

Солнце разбушевалось  сразу пять вспышек предмаксимального уровня мощности за деньСолнце разбушевалось — сразу пять вспышек предмаксимального уровня мощности за день В воскресенье, 30 марта, на Солнце было зарегистрировано пять вспышек, и все они относятся к предпоследнему классу мощности — M. Изображение сгенерировано Kandinsky Первую — M1.4 (S14E82) — зафиксировали сразу после полуночи — в 00:38 по московскому времени. Продолжительность ...

Столичная мэрия выставила на продажу по 1 рублю сразу пять площадок в МосквеСтоличная мэрия выставила на продажу по 1 рублю сразу пять площадок в Москве На этих участках можно построить почти 90 000 кв. м объектов для легкой и тяжелой промышленности ...

Сразу пять экспозиций к 80-летию Победы открылись в Русском музее фотографииСразу пять экспозиций к 80-летию Победы открылись в Русском музее фотографии Расположенный в Нижнем Новгороде музей представил четыре проекта на своих площадях, еще одну – на главной туристической улице города, Большой Покровской. ...

Так делает только деревенщина: пять привычек в поведении, которые сразу кричат о скудном интеллектеТак делает только деревенщина: пять привычек в поведении, которые сразу кричат о скудном интеллекте Вы уверены, что не раздражаете окружающих? Неочевидные привычки, которые портят ваш имидж.Представьте: вы заходите в лифт, а соседи морщатся. Или коллеги избегают совместных проектов. Всё дело в мелочах, которые вы даже не замечаете. Давайте разберёмся, какие поступки ставят крест на вашей репутации ...

Coinbase исправляет ошибку 2ФА, напугавшую пользователейCoinbase исправляет ошибку 2ФА, напугавшую пользователей Криптовалютная биржа Coinbase исправляет ошибку в логах активности аккаунтов, из-за которой пользователи считали, что их учетные данные скомпрометированы. ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках. ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml. ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленниками и связана с выполнением произвольного кода в библиотеке FreeType. ...

Наконец! NVIDIA исправляет множество чёрных экранов и добавляет оптимизацийНаконец! NVIDIA исправляет множество чёрных экранов и добавляет оптимизаций Иллюстрация — wccftech NVIDIA представила драйвер версии 576.02, который стал важным обновлением для владельцев видеокарт GeForce RTX, особенно новой RTX 5060 Ti. Долгожданное программное обеспечение устраняет множество ошибок и повышает производительность устройств, если верить ченджлогу. Читать по ...

Биткойн -аналитики оптимистично, как Китай удивительно исправляет Юань за 7,2 уровняБиткойн -аналитики оптимистично, как Китай удивительно исправляет Юань за 7,2 уровня Китай ослабил свою сцепление с юаней (CNY) во вторник, что позволило ему обесцениться за пределы ключевого уровня, вероятно, в ответ на агрессивные тарифы президента Дональда Трампа. Крипто-аналитики ожидают, что амортизация Юаня может отдать предпочтение биткойнам (BTC), проводя параллели с аналоги ...

Удостоверяющий центр Контура автоматически исправляет ошибки при работе с электронной подписьюУдостоверяющий центр «Контура» автоматически исправляет ошибки при работе с электронной подписью УЦ «Контура» разработал новое приложение, которое ежемесячно решает до 700 тыс. технических вопросов без привлечения... ...

Dynasty Warriors: Origins расцветает с фоторежимом в свежем обновлении и исправляет некоторые багиDynasty Warriors: Origins расцветает с фоторежимом в свежем обновлении и исправляет некоторые баги Последняя часть серии Dynasty Warriors под названием Origins вернула франшизу на правильный путь, завоевав положительные отзывы фанатов. Они отмечают масштабность игры и тот самый взрывной геймплей, за который серию так любят в ее лучшие моменты. И разработчики из Omega Force не останавливаются на д ...

Xiaomi раскрыла ошибки HyperOS 2, которые компания активно исправляет в первую очередьXiaomi раскрыла ошибки HyperOS 2, которые компания активно исправляет в первую очередь Xiaomi опубликовала свежий еженедельный отчет о состоянии HyperOS 2. В нем компания рассказала, какие баги уже устранены, а какие еще находятся в работе. Главный акцент — на моделях с недавними обновлениями, включая Redmi Turbo 4 Pro. Так, для Turbo 4 Pro уже вышла прошивка HyperOS 2.0.114.0. Она ус ...

Microsoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОСMicrosoft удаляет скрипт, позволявший избежать создания аккаунта Microsoft во время установки ОС Компания Microsoft удалила из preview-сборок Windows 11 скрипт BypassNRO.cmd, который позволял устанавливать ОС без подключения к интернету и обходить требование о необходимости использования учетной записи Microsoft. ...

Garmin добавляет поддержку новых функций и исправляет баги в бета-обновлении для Fenix 8 и Enduro 3Garmin добавляет поддержку новых функций и исправляет баги в бета-обновлении для Fenix 8 и Enduro 3 Garmin выпустила новое обновление Beta Version 15.24, которое включает почти два десятка улучшений для своих флагманских смарт-часов. ...

Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024Microsoft начинает блокировку ActiveX в Microsoft 365 и Office 2024 Microsoft объявила об отключении элементов управления ActiveX в приложениях Word, Excel, PowerPoint и Visio из состава Microsoft 365 и Office 2024 в конце этого месяца. Это означает, что пользователи больше не смогут создавать или взаимодействовать с объектами ActiveX в документах Office. Существующ ...

Солана тихо исправляет ошибку, которая могла бы позволить злоумышленникам стоить и украсть определенные токеныСолана тихо исправляет ошибку, которая могла бы позволить злоумышленникам стоить и украсть определенные токены Фонд Солана раскрыл ранее неизвестную уязвимость в своей системе токенов, ориентированной на конфиденциальность, которая могла бы позволить злоумышленникам создавать фальшивые доказательства нулевого знания, что позволило бы не привести к снятию токенса. Инженеры из команд разработчиков Solana Anza, ...

В Windows нашли 70 уязвимостейВ Windows нашли 70 уязвимостей Инженеры корпорации Microsoft устранили более 70 уязвимостей в операционных системах (ОС) Windows. На это обратило внимание издание Bleeping Computer. ...

Приключенческая метроидвания Ender Magnolia: Bloom in the Mist получила обновление, которое добавляет режим New Game и исправляет несколько ошибокПриключенческая метроидвания Ender Magnolia: Bloom in the Mist получила обновление, которое добавляет режим "New Game+" и исправляет несколько ошибок После успешного запуска, разработчики Adglobe и Live Wire выполнили свое обещание расширить Ender Magnolia: Bloom in the Mist режимами Boss Rush и New Game Plus. Долгожданный патч 1.1.0 уже доступен, и он принес эти дополнения вместе с другими улучшениями. ...

Intel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данныхIntel исправляет баги: новые уязвимости в процессорах Intel угрожают утечкой данных Исследователи из ETH Zürich обнаружили новую уязвимость в современных процессорах Intel, которая позволяет злоумышленникам получать доступ к конфиденциальной информации из памяти. Проблема, названная Branch Privilege Injection (BPI), связана с ошибками в работе механизма предсказания ветвлений ...

159 уязвимостей в кибератаках использовали с начала года159 уязвимостей в кибератаках использовали с начала года Согласно отчёту компании VulnCheck, в первом квартале 2025 года хакеры активно использовали 159 уязвимостей (CVE), что на 5% больше, чем в предыдущем квартале. Об этом сообщает CyberScoop. Уязвимости, или CVE (Common Vulnerabilities and Exposures), — это публично раскрытые недостатки в программном о ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObjects для интеграции с приложениями GNOME. Библиотека применяется в GNOME Shell, браузере Epiphany (GNOME Web), просмотрщике изображений Shotwell, в GSt ...

На Pwn2Own Berlin показали 28 уязвимостей нулевого дняНа Pwn2Own Berlin показали 28 уязвимостей нулевого дня В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории И ...

В Google Chrome нашли 14 опасных уязвимостейВ Google Chrome нашли 14 опасных уязвимостей Компания Google выпустила свежее обновление для браузера Chrome версии 135. Обновление доступно для Windows, macOS и Linux и включает в себя улучшения и исправления 14 серьёзных уязвимостей. Одно из ключевых исправлений безопасности касается CVE-2025-3066, ошибки use-after-free в навигационной систе ...

Жамнов о поражении от Салавата Юлаева: Не реализовали моменты, которые у нас были в формате пять на пятьЖамнов о поражении от «Салавата Юлаева»: «Не реализовали моменты, которые у нас были в формате пять на пять» Главный тренер «Спартака» Алексей Жамнов прокомментировал поражение от «Салавата Юлаева» (3:4 ОТ) в пятом матче четвертьфинальной серии Кубка Гагарина. ...

В релизах безопасности Axiom JDK и Libercat устранено 17 уязвимостейВ релизах безопасности Axiom JDK и Libercat устранено 17 уязвимостей Компания Axiom JDK (АО «Аксиом») сообщает о выходе новых релизов отечественной платформы Java Axiom JDK, стандартизованного... ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимостей, включая критические ошибки в операционной системе Android и фирменной оболочке One UI, что значительно повышает уровень защиты пользовательских д ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности устройств. ...

Более 40% уязвимостей не ликвидируют вовремя после пентестаБолее 40% уязвимостей не ликвидируют вовремя после пентеста Компании своевременно устраняют лишь 56% уязвимостей, обнаруженных во время тестирования на проникновение. Эксперты... ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фильтровать данные с учетом контекста и критичности для бизнеса. Согласно ранним моделям, разработанным Nvidia, Amazon и другими поставщиками, системы, о ...

Для Samsung Galaxy S23 FE, A52, A53, A25 и A15 5G вышло обновление, устраняющее 58 уязвимостейДля Samsung Galaxy S23 FE, A52, A53, A25 и A15 5G вышло обновление, устраняющее 58 уязвимостей Компания Samsung выпустила мартовский патч безопасности для смартфонов Galaxy S23 FE, Galaxy A52, Galaxy A53, Galaxy A25 и Galaxy A15 5G. ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Больше трети из них представляют высокую или критическую опасность для веб-приложений. По сравнению с осенними показателями количество высококритичных у ...

Глобальная система отслеживания уязвимостей CVE на грани закрытияГлобальная система отслеживания уязвимостей CVE на грани закрытия Программа CVE, служащая мировым стандартом для отслеживания киберугроз, рискует остаться без государственной поддержки уже 16 апреля. Это может нарушить работу крупнейших ИТ-компаний и поставить под угрозу координацию в сфере кибербезопасности по всему миру. Что такое CVE и почему это критично Систе ...

Камчатский край запускает программу по поиску уязвимостейКамчатский край запускает программу по поиску уязвимостей Камчатский край запускает программу по поиску уязвимостей. Независимые исследователи кибербезопасности проверят... ...

Хакерам предложили до 250 тыс. за поиск уязвимостей в сервисах СбераХакерам предложили до 250 тыс. за поиск уязвимостей в сервисах Сбера Стартовала новая программа Sber Anti-Fraud Bug Bounty. В её рамках Сбербанк предлагает баг-хантерам — специалистам по поиску уязвимостей — проверить, насколько устойчивы его цифровые сервисы к мошенническим сценариям. ...

СберТех расширяет программу по поиску уязвимостей на Bi.Zone Bug Bounty«СберТех» расширяет программу по поиску уязвимостей на Bi.Zone Bug Bounty Российский разработчик программного обеспечения «СберТех» расширяет публичную программу на платформе Bi.Zone Bug... ...

Гарда: российский бизнес недооценивает угрозу уязвимостей нулевого дня«Гарда»: российский бизнес недооценивает угрозу уязвимостей нулевого дня Почти две трети российских компаний утверждают, что не сталкиваются с 0-day атаками, показал опрос группы компаний... ...

Число уязвимостей в ретейле РФ увеличилось на 28% в первом квартале 2025Число уязвимостей в ретейле РФ увеличилось на 28% в первом квартале 2025 В первом квартале 2025 года количество уязвимостей в безопасности российских представителей ретейла возросло на 28% по сравнению с аналогичным периодом 2024 года. Об этом сообщил генеральный директор компании «Нейроинформ» Александр Дмитриев в интервью «Газете.Ru». Согласно данным «Нейроинформ», три ...

Positive Technologies представила майский дайджест трендовых уязвимостейPositive Technologies представила майский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости. Это недостатки безопасности в продуктах Microsoft... ...

Яндекс заплатит до полумиллиона за поиск уязвимостей в своих нейросетяхЯндекс заплатит до полумиллиона за поиск уязвимостей в своих нейросетях Яндекс объявил вознаграждение за поиск уязвимостей в работе нейросетей YandexGPT и YandexART Яндекс расширил программу «Охота за ошибками», добавив в неё генеративные нейросети. Исследователям предлагают до миллиона рублей за обнаружение технических уязвимостей в моделях YandexGPT, YandexART и связа ...

Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дняGoogle: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более 50% таких атак были связаны с атаками шпионского ПО. ...

ИИ-анализатор безопасности CODAx нашел 16 уязвимостей в ядре OpenRISCИИ-анализатор безопасности CODAx нашел 16 уязвимостей в ядре OpenRISC Компания Caspia Technologies поделилась результатами тестирования своего инструмента CODAx — AI-ассистента для анализа безопасности процессорных архитектур. По данным компании, CODAx обнаружил 16 уязвимостей в популярном ядре OpenRISC всего за минуту, проанализировав около 32 000 строк кода. Что так ...

В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостейВ 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили аналитики компании Patchstack, специализирующиеся на безопасности WordPress. ...

Google устранила 47 уязвимостей в Android, включая опасную нулевого дняGoogle устранила 47 уязвимостей в Android, включая опасную «нулевого дня» Google выпустил майское обновление безопасности для Android, устранив 47 уязвимостей, одна из которых — «нулевого дня», уже активно эксплуатируемая хакерами. Об этом сообщает Malwarebytes. Уязвимость нулевого дня — это ошибка, о которой разработчики узнали только после её использования злоумышленник ...

Galaxy S21 получил обновление с исправлением 58 уязвимостей в Южной КорееGalaxy S21 получил обновление с исправлением 58 уязвимостей в Южной Корее Samsung начала выпуск нового программного обновления для серии Galaxy S21 в Южной Корее. Обновление приносит мартовский патч безопасности 2025 года, который устраняет 58 уязвимостей. ...

Positive Technologies представила апрельский дайджест трендовых уязвимостейPositive Technologies представила апрельский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще одиннадцать уязвимостей. Это недостатки безопасности в продуктах... ...

Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для TelegramРоссийский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского правительства и местных компаний, объявила, что ищет эксплоиты для мессенджера Telegram и готова предложить за них до 4 млн долларов США. ...

Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug BountyТульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty Независимые исследователи помогут усилить защиту трех информационных ресурсов региона. В рамках программы багхантеры... ...

MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостейMITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям идентификаторов CVE (Common Vulnerabilities and Exposures), ведению централизованной базы данных общеизвестных уязвимостей, а также списка видов уязвимосте ...

В 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостейВ 2024 году Google выплатил 11.8 млн долларов вознаграждений за выявление уязвимостей Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в Chrome, Android, приложениях Google Play, продуктах Google и различном открытом ПО. Общая сумма выплаченных в 2024 году вознаграждений составила 11.8 млн долларов, что на 2 млн меньше, чем в 2023 году и примерн ...

Galaxy A24 получает обновление с исправлениями уязвимостей и февральским патчем 2025 годаGalaxy A24 получает обновление с исправлениями уязвимостей и февральским патчем 2025 года Samsung продолжает выпускать квартальные обновления безопасности для Galaxy A24. Сейчас компания начала разворачивать обновления для этой модели в ряде регионов, в частности в Африке, Азии и на Ближнем Востоке. Модель SM-A245F получила патч безопасности за февраль 2025 года. ...

В Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах IntelВ Positive Technologies нашли новый вектор эксплуатации уязвимостей в процессорах Intel Специалист PT SWARM Марк Ермолов обнаружил новый подход к использованию ряда старых уязвимостей, уже исправленных компанией Intel. Атака позволяет потенциальному злоумышленнику похитить информацию, получить доступ к зашифрованным файлам, обойти средства защиты авторских прав. ...

ECHOMSK.SPB.RU Поиск в новостях