




Хакерам выплатят до 5 млн рублей за поиск уязвимостей в мессенджере Max Компания VK объявила о расширении публичной программы по поиску уязвимостей Bug Bounty: к ней присоединился новый участник — мессенджер Max. Теперь специалисты по информационной безопасности могут искать бреши как в мобильном приложении, так и в web- и desktop-версиях платформы Max, сообщается в пре ...
Минцифры РФ заплатит до миллиона рублей за обнаружение уязвимостей в государственных сервисах Минцифры России инициировало третий этап программы, посвящённой проверке безопасности девяти государственных информационных систем. Обнаружившим в них уязвимости участникам обещаны выплаты в размере до 1 млн руб. за каждую выявленную ошибку — точный размер будет зависеть от её степени критично ...
Сбер заплатит до 250 тыс. рублей за поиск уязвимостей в «умных» гаджетах Сбер запустил программу «охоты на баги», в рамках которых будет платить за найденные уязвимости в «умных» устройствах Сбер объявил о запуске программы Sber IoT Bug Bounty на платформе BI. ZONE Bug Bounty. Она открыта для исследователей, готовых проверить безопасность умных колонок, телевизионных при ...
В России предложили маркировать граждан с судимостью в сервисах знакомств МВД и Минцифры России одобрили инициативу маркировки граждан с непогашенной судимостью в сервисах знакомств. Инициатором этих мер выступила депутат Госдумы от фракции «Новые люди» Ксения Горячева. Предлагается создать пометку на сайтах знакомств, которая будет предупреждать пользователей о судимости ...
Ученые Сбера предложили новый способ борьбы с галлюцинациями искусственного интеллекта Исследователи Центра практического искусственного интеллекта Сбербанка разработали метод, который значительно снижает риски галлюцинаций больших языковых моделей (LLM). Результаты исследования опубликованы в статье «Эффективные мета-модели для оценки вопросов и ответов Больших Языковых ...
Поиск смысла: в СУБД Yandex YDB появился векторный поиск, позволяющий искать по смысловым связям Yandex B2B Tech объявила о выходе новой версии СУБД YDB, в которой добавлен векторный поиск. Он позволяет искать не по ключевым словам, а по смыслу. Благодаря возможности устанавливать неочевидные связи между объектами с его помощью можно искать по разнородным данным — текстам, картинкам, виде ...
В сервисах Mail обновили нейросети Компания VK (бывшая Mail.ru Group) обновила функции на базе искусственного интеллекта для фирменной платформы Mail. Как рассказали разработчики, принципиальным отличием свежего обновления стала имитация моделей большего размера на этапе обучения, а также расширение обучающего датасета. Сгенерировано ...
Microsoft позволила хакерам взломать госорганы США Злоумышленники атаковали правительственные агентства, университеты и компании. По словам Washington Post, хакеры использовали «дыру» в серверах программного обеспечения Microsoft SharePoint — софтверного набора для совместного создания сайтов и приложений. Взломав системы федеральных и региональных ...
На сервисах появился альбом с музыкой из шоу "Сны Пушкина" Все музыкальные партии в шоу исполняет виртуоз-мультиинструменталист Анна Март, которая появляется на сцене в образе Няни. ...
Почта России рассказала о полезных сервисах для отпускников С наступлением отпускного периода многие планируют провести свой отдых вдали от дома. Но как быть с получением отправлений в этот период? Полезные советы от Почты России помогут жителям Псковской области не волноваться за свои посылки и письма и получить их в удобное время в ближайшем почтовом отдел ...
Аудитория нейросетей в сервисах Mail выросла до 8 млн пользователей Mail (входит в VK) объявила о результате масштабного обновления своих ИИ-решений: теперь их нейросетями пользуются восемь миллионов человек. По словам Дмитрия Меркушова, руководителя направления машинного обучения Почты Mail, качество пересказа объёмных писем, где содержатся сразу несколько смысловы ...
Новый баг в BIOS давал хакерам доступ к ПК еще до загрузки Windows Исследователи из Binarly обнаружили серьёзную уязвимость в BIOS, позволяющую хакерам отключать Secure Boot и запускать вредоносный код ещё до загрузки Windows. Проблема связана с UEFI-модулем, подписанным сертификатом Microsoft Third Party UEFI CA 2011, который используется на большинстве современны ...
В сервисах электронной подписи Sign.Me количество подписаний достигло 46 млн Количество подписаний в сервисах электронной подписи Sign.Me достигло 46 млн. За 2024 г. число пользователей увеличилось... ...
Цена ошибки: Apple заплатит $1 млн хакерам за взлом iPhone После проблем с безопасностью «яблокотелефонов» проблему решают проверенным способом. Конфиденциальность данных пользователей iPhone не раз обсуждалась конкурентами и критиками Apple. В скандальные истории «яблочная компания» попадала не раз. Чего только стоит ситуация с 16-л ...
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспокоит, по крайней мере публично, то на этот раз они вс ...
Нейросети в сервисах Mail получили ряд обновлений и достигли аудитории в 8 млн Нейросети в сервисах Mail получили ряд обновлений и достигли аудитории в 8 млн. Качество пересказа длинных писем... ...
ИТ-компании Нижнего Новгорода могут заработать на облачных сервисах МТС сообщает о запуске новой партнерской программы от МТС Web Services (MWS), в рамках которой компании получат возможность... ...
Социальный калькулятор для выплат лидирует в сервисах мобильного банка ВТБ ВТБ продолжает развивать сервисы, упрощающие получение государственных социальных выплат для россиян. ...
Хакерам отмерили срок // В УК может появиться наказание за DDoS-атаки Правительство подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание — штраф до 2 млн руб. или до восьми лет лишения свободы. Новый состав будет применяться к целенаправленным действиям, приведшим к сбоям в работе цифровых систем. Однако юристы и сп ...
Утренний обзор за 4 июля: закон о цифровых сервисах и прекращение банкротства Верховный суд запретил прекращать дело о банкротстве, если проигнорированы требования субординированных кредиторов. В Госдуму внесли законопроекты о платформенной экономике, которые регулируют работу маркетплейсов. Еврокомиссия призывает принять новый санкционный пакет, а в ЦБ не видят поводов для к ...
Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позволяла неаутентифицированным злоумышленникам перехватывать cookie сеанса аутентификации на уязвимых устройствах. ...
Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запускать вредоносные программы на вашем компьютере. Проблема связана с тем, как WinRAR обрабатывает пути к файлам внутри архивов — хакеры могут создавать опасные ...
Винлаб отказался платить выкуп хакерам после кибератаки — подробности от компании Сеть "Винлаб", принадлежащая компании "Новабев Групп", сообщила в своём телеграм-канале, что восстановила работу после кибератаки, которая произошла в середине июля. Хакеры атаковали IT-инфраструктуру группы, что нарушило работу некоторых сервисов. На данный момент более 100 торговых точек "Винлаб" ...
МТС поможет абонентам скрывать свой настоящий email при регистрации в цифровых сервисах МТС сообщает о запуске мобильного приложения и тарифа Membrana во всех регионах присутствия цифровой экосистемы.... ...
16 млрд логинов и паролей пользователей Apple, Google и Telegram попали к хакерам 16 млрд логинов и паролей от аккаунтов пользователей популярных сервисов попали в руки хакеров, сообщает РИА Новости со ссылкой на данные экспертов компании Cybernews. Утечка данных затронула информацию учетных записей Apple, Google, Facebook*, GitHub, Telegram. Кроме того, в Сеть попали данные соцс ...
Миксер криптовалют Tornado Cash обвинили в помощи хакерам из Северной Кореи Криптовалюты обычно прозрачны — все транзакции видны в публичных блокчейнах. Чтобы сохранить анонимность, придумали сервисы-миксеры. Они смешивают деньги многих пользователей, чтобы потом каждый мог вывести свои средства на новый, анонимный кошелёк. Tornado Cash — один из таких миксеров на блокчейне ...
Новые меры по борьбе с киберпреступниками могут ударить по «белым хакерам» в России Предложенный Минцифры новый пакет антифрод-мер может серьёзно осложнить работу компаний в области кибербезопасности, поскольку он включает запрет на распространение информации о методах проведения кибератак наравне с экстремистским контентом, пишет «Коммерсантъ». Источник изображения: un ...
В Госдуме объяснили поправки об ответственности за просмотр экстремистских материалов, VPN-сервисах и SIM-картах В нижней палате российского парламента заявили, что информация о досмотрах телефонов граждан правоохранителями в поисках запрещенного контента не соответствует действительности, и это не более чем слухи. ...
В Gmail, «Диске» и других сервисах Google появились ИИ-боты Gem, настраиваемые под конкретные задачи Google открыла пользователям приложений Workspace доступ к Gem — настраиваемым версиям помощника с искусственным интеллектом Gemini, которые специализируются на определённых задачах, и приложение Gemini для этого открывать не требуется. ...
Половина интернета зависла: пользователи со всего мира пожаловались на сбои в Google и других сервисах 12 июня во второй половине дня по московскому времени пользователи по всему миру начали сообщать о сбоях в работе различных онлайн-сервисов. Наиболее серьёзно пострадали сервисы Google, включая Gmail, YouTube, «Google Карты», «Google Диск», Meet, Nest и облачные платформы Goo ...
Крупнейшая страховая компания США, по слухам, заплатила хакерам 40 млн долларов за восстановление доступа к зашифрованным файлам Компания CNA Financial стала жертвой атаки вируса-шифровальщика Phoenix CryptoLocker в конце марта этого года. О рекордном выкупе сообщили источники Bloomberg, но официальные представители страховщика отказались комментировать эту информацию. ...
Zachxbt обвиняет в садовом финансировании услуги мостики в оказании помощи северокорейским хакерам отбрать фонды Bybit Garden Finance, сервис Bitcoin Bridging, был обвинен в помощи хакерам отмыть деньги. Zachxbt, крипто -аналитик, сказал, что более 80% сборов Garden Finance были получены от отмывания денег. Garden Finance имел около 300 000 долларов в виде сборов. Zachxbt убежден, что Finance Garden каким -то образо ...
Microsoft закроет дыры в Windows 10, но оставит Windows 7 на произвол хакерам Исправляя уязвимости в Windows 10, Microsoft тем самым дает хакерам наводку, где именно их следует искать в Windows 7. Однако устаревшая Windows 7, которой по-прежнему пользуется полмира, уже не получает патчей. Таким образом, Microsoft помогает хакерам взламывать собственный продукт. ...
В июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, однако данные об одной 0-day в Microsoft SQL Server были раскрыты публично до выхода патча. ...
Microsoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в Windows Kerberos. ...
Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...
Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...
МАХ запускает программу по поиску уязвимостей Bug Bounty MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей.... ...
Белозеров: РЖД проводят киберучения для поиска уязвимостей Глава компании отметил, что почти все внутренние программы написаны сотрудниками холдинга и "защищены специально" ...
Microsoft устранила 137 обычных и 14 критических уязвимостей Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опасности — «критический». Особое внимание стоит уделить уязвимости CVE-2025−49 719 в SQL Server. Патчи для неё вышли для версий начиная с 2016 года. Micro ...
ИИ от Google самостоятельно обнаружил 20 уязвимостей в открытом ПО Искусственный интеллект Google впервые самостоятельно выявил 20 уязвимостей в открытом программном обеспечении (Open Source). Баги были обнаружены с помощью системы Big Sleep в таких проектах, как мультимедийная библиотека FFmpeg и графический редактор ImageMagick. Об этом сообщил TechCrunch со ссыл ...
VK запустит программу поиска уязвимостей в мессенджере Max Технологический холдинг VK запускает программу поиска уязвимостей (Bug Bounty) в мессенджере Max.Как говорится в сообщении VK, в рамках программы акцент будет сделан на защиту приватности пользователей платформы Max."Независимым исследователям предстоит искать уязвимости в мобильном приложении, web ...
Microsoft устранила более 100 уязвимостей в Windows и Office Во вторник, 12 августа, Microsoft выпустила ежемесячное обновление безопасности Patch Tuesday. В августовский выпуск вошло 107 устранённых уязвимостей, включая критические сбои в компонентах Windows, Office и браузера Edge. Несмотря на масштабность обновления, в Microsoft заявили, что на момент публ ...
Positive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно обновляемая база позволит этичным хакерам, специалистам по ИБ и компаниям всегда быть в курсе актуальных уязвимостей. ...
Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...
Минцифры расширяет программу поиска уязвимостей с вознаграждением до 1 млн руб. На платформе BI.ZONE Bug Bounty стартует новый этап программы Минцифры по привлечению специалистов по информационной безопасности ...
Microsoft поблагодарила россиянина за обнаружение уязвимостей в Windows В ряде версий Windows была обнаружена уязвимость с высоким уровнем опасности (7,8 балла по шкале CVSS), которая могла привести к отказу в обслуживании и сбою в работе атакованных компьютеров и… ...
Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...
Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позволят взломать любой смартфон через текстовое сообщение. Это одна из наиболее высоких цен среди всех брокеров уязвимостей, по крайней мере, среди тех, к ...
В популярных мобильных приложениях нашли более 2 тыс. уязвимостей Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting. ...
В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных онлайн-сервисах — от объявлений аренды жилья и продажи автомобилей до платформ по поиску подработки. Мошенники чаще всего взламывают аккаунты пользова ...
Западные СМИ подсказали Украине восемь уязвимостей России Западные аналитики определили восемь объектов в России, удары по которым, по их мнению, могут изменить ход боевых действий на Украине, сообщает польский портал Defence24. Западные аналитики перечислили восемь ключевых целей на территории России, по которым, по их мнению, Киев может нанести удары для ...
Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых может привести к выполнению кода атакующего при проверке специально оформленного содержимого. ...
Microsoft призвала срочно обновить Windows: найдены 107 уязвимостей В последнем августовском обновлении Microsoft устранила многочисленные уязвимости в системе безопасности Windows. Речь идёт о 107 уязвимостях, 13 из которых признаны критическими. Обновление предназначено для всех актуальных версий Windows, включая Windows 10, Windows 11 и Windows Server. Дополнител ...
Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла зло ...
HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory Для подписчиковМы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной з ...
Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об уязвимостях не будут рассматриваться в приоритетном порядке, а станут исправляться по мере появления свободного времени. Информация о сути уязвимости б ...
В приложениях для аренды машин и самокатов нашли более 400 уязвимостей В российских приложениях для аренды машин и самокатов обнаружено свыше 400 уязвимостей, создающих риск утечки данных пользователей. Из них 25 — высокого уровня критичности. ...
Google запустил ИИ-искателя багов. Первые 20 уязвимостей уже найдены ИИ-инструмент Google под названием Big Sleep нашёл первые 20 уязвимостей в популярных open-source проектах. Разработанный DeepMind и командой Project Zero, он уже продемонстрировал реальный результат: обнаруженные баги касаются таких проектов, как библиотеки FFmpeg и ImageMagick. Подробности не раск ...
Positive Technologies представила августовский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым две уязвимости — недостатки безопасности в продуктах Microsoft. Об этом... ...