В популярных мобильных приложениях нашли более 2 тыс. уязвимостей

В популярных мобильных приложениях нашли более 2 тыс. уязвимостей

Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting.
Читать далее...

02:30, 31.07.2025
 
Рубрика: «Главные новости»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях.Почти 30 тыс. уязвимостей обнаружили специалисты AppSec Solutions в российских мобильных приложениях. Сервис «Стингрей», который специализируется на безопасности мобильных приложений, подвел итоги ежегодного исследования... ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных онлайн-сервисах — от объявлений аренды жилья и продажи автомобилей до платформ по поиску подработки. Мошенники чаще всего взламывают аккаунты пользова ...

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейЦепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей Из них 500 критического уровня — как мошенники похищают данные людей из популярных ресурсов ...

В мобильных приложениях 1С:Клиент ЭДО и БизКуб ЭДО доступно подписание при помощи устройств Рутокен ЭЦП 3.0 NFCВ мобильных приложениях «1С:Клиент ЭДО» и «БизКуб ЭДО» доступно подписание при помощи устройств «Рутокен ЭЦП 3.0 NFC» В рамках технологического сотрудничества компания «Актив» и фирма «1С» протестировали и подтвердили совместимость... ...

Безопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимостиБезопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимости Специалисты по кибербезопасности обнаружили почти 30 тыс. уязвимостей в популярных в России мобильных приложениях, при этом количество критических угроз за год выросло вчетверо. Разработчики продолжают, например, хранить пароли в открытом виде и игнорировать базовые правила защиты данных. ...

Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявленийЭксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности... ...

В Windows нашли 70 уязвимостейВ Windows нашли 70 уязвимостей Инженеры корпорации Microsoft устранили более 70 уязвимостей в операционных системах (ОС) Windows. На это обратило внимание издание Bleeping Computer. ...

В тампонах популярных марок нашли вызывающий рак токсинВ тампонах популярных марок нашли вызывающий рак токсин В тампонах популярных брендов обнаружили пестициды. Неожиданный компонент может серьёзно сказаться на здоровье, вызывая рак и гормональные сбои, сообщает издание Daily Mail. ...

В популярных полуфабрикатах и колбасах нашли опасные веществаВ популярных полуфабрикатах и колбасах нашли опасные вещества Серьезные нарушения были обнаружены в продукции брендов «Горячая штучка», «Стародворье», «Кремлёвская» и «Вязанка». Результаты проверок Роскачества и независимых лабораторий опубликованы на сайте национальной системы мониторинга качества. В образцах мясной продукции специалисты обнаруживают не тольк ...

Релизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостейРелизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостей Компания Axiom JDK объявила о доступности новых релизов безопасности отечественного Java-стека: среды разработки и... ...

Опасный фастфуд: в шаверме популярных точек Петербурга нашли кишечную палочкуОпасный фастфуд: в шаверме популярных точек Петербурга нашли кишечную палочку Шаверма в Петербурге может быть опасна для здоровья. Это выяснили «Известия» во время собственного расследования. Суперпопулярный стритфуд закупили в трех районах Северной столицы и сразу отправили на экспертизу. Ее результаты просто шокировали. Что же нашли во всех образцах — выяс ...

Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мираPositive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира Компания Positive Technologies открыла портал, в котором аккумулируются данные об уязвимостях в программном обеспечении... ...

Apple разрешит промокоды в приложениях и играх для iPhoneApple разрешит промокоды в приложениях и играх для iPhone Компания Apple вскоре предоставит разработчикам App Store инструмент для лучшего продвижения покупок в приложениях и играх. Начиная с конца этого года, разработчики наконец-то смогут генерировать и распространять промокоды для любого типа покупок в приложении, а не только для подписок. ...

Специалист Морев предупредил о мошеннических приложениях с якобы ответами на ЕГЭСпециалист Морев предупредил о мошеннических приложениях с якобы ответами на ЕГЭ Директор по информационной безопасности RuStore Дмитрий Морев предупредил о мошеннических приложениях с якобы ответами на ЕГЭ. ...

Зумеры не спешат доверять искусственному интеллекту в приложениях для знакомствЗумеры не спешат доверять искусственному интеллекту в приложениях для знакомств Новое исследование показывает, что молодёжь поколения Z скептически относится к использованию ИИ в приложениях для знакомств, предпочитая реальные встречи и долгосрочные отношения. ...

Более килограмма наркотиков нашли у жительницы КурганаБолее килограмма наркотиков нашли у жительницы Кургана Сотрудники отдела по контролю за оборотом наркотиков задержали жительницу Кургана в Кетовском округе во время раскладки закладок с мефедроном. У женщины нашли десять тайников и материалы для фасовки запрещенных веществ. Об этом сообщает полиция Курганской области.Читать далее ...

Более 6 тысяч без вести пропавших военнослужащих РФ нашли на СВОБолее 6 тысяч без вести пропавших военнослужащих РФ нашли на СВО Представители Международного комитета Красного Креста (МККК) и офиса украинского омбудсмена посетили на Украине более 2 тысяч российских военнослужащих, находящихся в плену. Им оказали в том числе медицинскую помощь, сообщает ТАСС со ссылкой на уполномоченного по правам человека в РФ Татьяну Москаль ...

Тарелочницы и сыночки-корзиночки мимо: за кем охотятся сургутяне в приложениях для знакомств«Тарелочницы» и «сыночки-корзиночки» мимо: за кем охотятся сургутяне в приложениях для знакомств В мире онлайн-знакомств анкеты пролистывают быстрее, чем видеоролики в TikTok, а главные качества пользователей обнаруживаются буквально за два свайпа. Здесь не рады «тарелочницам» и «сыночкам-корзиночкам», но шанс испытать удачу дает повод остановиться и начать диалог. В рубрике «Проверено на себе» ...

ИИ-поиск появился в приложениях Google для Android и iOS, но доступен пока не всемИИ-поиск появился в приложениях Google для Android и iOS, но доступен пока не всем Режим поиска с искусственным интеллектом стал доступен всем американским пользователям, участвующим в программе тестирования приложения Google на Android и iOS — конфигурация значков в области поисковой строки претерпела радикальные изменения, обратил внимание ресурс 9to5Google. ...

После обновления драйвера Intel Arc на ПК начались сбои в играх и приложенияхПосле обновления драйвера Intel Arc на ПК начались сбои в играх и приложениях Компания Intel выпустила бета-версию драйвера 32.0.101.6877 для графических процессоров Arc в Windows 10 и 11, охватывающую как дискретные видеокарты серий Arc A и B, так и интегрированную графику Core Ultra. Обновление решает проблемы со звуком и улучшает стабильность работы устройств Core Ultra 2, ...

AppMetrica поможет маркетологам лучше анализировать целевые действия в приложенияхAppMetrica поможет маркетологам лучше анализировать целевые действия в приложениях В AppMetrica появился новый отчет «Конверсии». Он объединяет данные о первичном привлечении и установках приложений... ...

В Великом Новгороде нашли саркофаг возрастом более тысячи летВ Великом Новгороде нашли саркофаг возрастом более тысячи лет Саркофаг возрастом более тысячи лет нашли археологи рядом с церковью Петра и Павла в Великом Новгороде. Находка принадлежит домонгольскому времени. Исследования на территории Сильнища, где расположена данная церковь, ведутся уже два года подряд, рассказали в Институте археологии РАН. ...

В Тольятти более 1300 подростков нашли работу на летоВ Тольятти более 1300 подростков нашли работу на лето Центр занятости населения помогает подросткам найти работу на каникулы в свободное от учебы время. Тысячи школьников и студентов колледжей в Самарской области пробуют себя в самых разных специальностях, получая первый профессиональный опыт. Например, в Тольятти на сегодня создано свыше 2,5 тыс. рабо ...

В Самаре у женщины при задержании нашли более 105 грамм наркотиковВ Самаре у женщины при задержании нашли более 105 грамм наркотиков Полицейские получили информацию о причастности самарчанки к незаконному обороту наркотиков и сразу отправились на проверку. 33-летнюю женщину задержали на автозаправке в Красноглинском районе. Сначала ее обыскали. Оказалось, с собой у нее был сверток с порошкообразным веществом массой более 105 грам ...

Опрос ВТБ: больше 60% дальневосточников поддерживают внедрение тревожной кнопки в приложениях банков (16)Опрос ВТБ: больше 60% дальневосточников поддерживают внедрение «тревожной кнопки» в приложениях банков (16+) (16+)62% жителей ДФО поддерживают идею создания «тревожной кнопки» в банковском приложении. По стране в целом этот функционал считают полезным 79% респондентов, показал опрос ВТБ перед ПМЭФ-2025. По мнению большинства, «тревожная кнопка» нужна, чтобы оперативно оповещать банки о случаях мошенничеств ...

Москалькова: в зоне СВО нашли более 6 тысяч пропавших без вести бойцовМоскалькова: в зоне СВО нашли более 6 тысяч пропавших без вести бойцов Уполномоченный по правам человека Татьяна Москалькова рассказала, что ее аппарат совместно с Международным комитетом Красного Креста (МККК) выяснил судьбу более 6 тыс. пропавших без вести на СВО российских бойцов. В помощь Минобороны аппарат госпожи Москальковой разработал алгоритм взаимодействия с ...

Исследователи нашли более 40 000 незащищенных камер наблюдения по всему мируИсследователи нашли более 40 000 незащищенных камер наблюдения по всему миру Исследователи Bitsight смогли получить доступ к трансляциям с 40 000 подключенных к интернету камер по всему миру. Более 14 000 незащищенных камер находятся в США, а еще около 7000 устройств было найдено в Японии. В Австрии, Чехии и Южной Корее обнаружили по 2000 доступных камер, а в Германии, Итали ...

В зоне военной операции на Украине нашли более 6 тыс. пропавших без вестиВ зоне военной операции на Украине нашли более 6 тыс. пропавших без вести Усилиями российской и украинской сторон в зоне военной операции были получены сведения о более 6 тыс. ...

В Канаде нашли, возможно, самые древние породы на Земле  им более 4,1 миллиарда летВ Канаде нашли, возможно, самые древние породы на Земле — им более 4,1 миллиарда лет Учёные изучили породы из канадского региона Нуввуагиттук (провинция Квебек) и установили, что их возраст может достигать 4,16 миллиарда лет. Это делает их одними из самых древних пород на Земле. Ранее оценки сильно различались — от 3,8 до 4,3 миллиарда лет, в зависимости от методов измерения. Но в н ...

Более емкий анодный материал: в Сколтехе нашли потенциальную замену графиту в аккумуляторахБолее емкий анодный материал: в «Сколтехе» нашли потенциальную замену графиту в аккумуляторах Ученые из «Сколтеха» изучили возможность использования полиароматических углеводородов для анодных материалов... ...

Следы жизни древнее динозавров: в России нашли отпечатки существ возрастом более 500 млн летСледы жизни древнее динозавров: в России нашли отпечатки существ возрастом более 500 млн лет На территории Широковского водохранилища российские геологи совершили открытие мирового уровня. Им удалось обнаружить и детально исследовать следы существ, населявших нашу планету свыше 500 млн лет назад, передает РИА «Новости». ...

Андрей Исаев: Более 2,3 тысяч участников СВО нашли работу благодаря партийному проекту в 2025 годуАндрей Исаев: Более 2,3 тысяч участников СВО нашли работу благодаря партийному проекту в 2025 году Профориентационные мероприятия охватили свыше 700 тысяч россиян, из которых более 260 тысяч успешно трудоустроились ...

Изменения в Windows 10, Windows 11 и приложениях Microsoft для ЕвропыИзменения в Windows 10, Windows 11 и приложениях Microsoft для Европы Microsoft рассказала об изменениях в Windows 10, Windows 11 и приложениях, которые направлены на соблюдение «Закона о цифровых рынках» (Digital Markets Act, DMA) в Европейской экономической зоне (ЕЭЗ). Вначале эти изменения будут доступны в инсайдерских сборках, а чуть позже появятся в стабильных ве ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, однако данные об одной 0-day в Microsoft SQL Server были раскрыты публично до выхода патча. ...

Обновление X.Org Server 21.1.17 с устранением 6 уязвимостейОбновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

На Pwn2Own Berlin показали 28 уязвимостей нулевого дняНа Pwn2Own Berlin показали 28 уязвимостей нулевого дня В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории И ...

Microsoft устранила 137 обычных и 14 критических уязвимостейMicrosoft устранила 137 обычных и 14 критических уязвимостей Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опасности — «критический». Особое внимание стоит уделить уязвимости CVE-2025−49 719 в SQL Server. Патчи для неё вышли для версий начиная с 2016 года. Micro ...

VK запустит программу поиска уязвимостей в мессенджере MaxVK запустит программу поиска уязвимостей в мессенджере Max Технологический холдинг VK запускает программу поиска уязвимостей (Bug Bounty) в мессенджере Max.Как говорится в сообщении VK, в рамках программы акцент будет сделан на защиту приватности пользователей платформы Max."Независимым исследователям предстоит искать уязвимости в мобильном приложении, web ...

МАХ запускает программу по поиску уязвимостей Bug BountyМАХ запускает программу по поиску уязвимостей Bug Bounty MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей.... ...

Microsoft исправляет сразу пять 0-day уязвимостейMicrosoft исправляет сразу пять 0-day уязвимостей Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже активно эксплуатировались злоумышленниками. ...

Белозеров: РЖД проводят киберучения для поиска уязвимостейБелозеров: РЖД проводят киберучения для поиска уязвимостей Глава компании отметил, что почти все внутренние программы написаны сотрудниками холдинга и "защищены специально" ...

Хакерам предложили до 250 тыс. за поиск уязвимостей в сервисах СбераХакерам предложили до 250 тыс. за поиск уязвимостей в сервисах Сбера Стартовала новая программа Sber Anti-Fraud Bug Bounty. В её рамках Сбербанк предлагает баг-хантерам — специалистам по поиску уязвимостей — проверить, насколько устойчивы его цифровые сервисы к мошенническим сценариям. ...

Минцифры расширяет программу поиска уязвимостей с вознаграждением до 1 млн руб.Минцифры расширяет программу поиска уязвимостей с вознаграждением до 1 млн руб. На платформе BI.ZONE Bug Bounty стартует новый этап программы Минцифры по привлечению специалистов по информационной безопасности ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимостей, включая критические ошибки в операционной системе Android и фирменной оболочке One UI, что значительно повышает уровень защиты пользовательских д ...

Microsoft поблагодарила россиянина за обнаружение уязвимостей в WindowsMicrosoft поблагодарила россиянина за обнаружение уязвимостей в Windows В ряде версий Windows была обнаружена уязвимость с высоким уровнем опасности (7,8 балла по шкале CVSS), которая могла привести к отказу в обслуживании и сбою в работе атакованных компьютеров и… ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно обновляемая база позволит этичным хакерам, специалистам по ИБ и компаниям всегда быть в курсе актуальных уязвимостей. ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых может привести к выполнению кода атакующего при проверке специально оформленного содержимого. ...

Хакерам выплатят до 5 млн рублей за поиск уязвимостей в мессенджере MaxХакерам выплатят до 5 млн рублей за поиск уязвимостей в мессенджере Max Компания VK объявила о расширении публичной программы по поиску уязвимостей Bug Bounty: к ней присоединился новый участник — мессенджер Max. Теперь специалисты по информационной безопасности могут искать бреши как в мобильном приложении, так и в web- и desktop-версиях платформы Max, сообщается в пре ...

МТС займется разработкой мобильных игрМТС займется разработкой мобильных игр Оператор займется разработкой собственных мобильных игр, в том числе для детей, чтобы привлечь дополнительную аудиторию. Эксперты отмечают, что такие проекты популярны, требуют небольших инвестиций и часто быстро окупаются ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применялась в атаках. Также была устранена уязвимость обхода Secure Boot, которая могла применяться для установки буткитов. ...

Positive Technologies представила июньский дайджест трендовых уязвимостейPositive Technologies представила июньский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще семь уязвимостей. Это недостатки безопасности в продуктах Microsoft... ...

HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active DirectoryHTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory Для подписчиковМы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной з ...

Google устранила 47 уязвимостей в Android, включая опасную нулевого дняGoogle устранила 47 уязвимостей в Android, включая опасную «нулевого дня» Google выпустил майское обновление безопасности для Android, устранив 47 уязвимостей, одна из которых — «нулевого дня», уже активно эксплуатируемая хакерами. Об этом сообщает Malwarebytes. Уязвимость нулевого дня — это ошибка, о которой разработчики узнали только после её использования злоумышленник ...

Positive Technologies представила майский дайджест трендовых уязвимостейPositive Technologies представила майский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости. Это недостатки безопасности в продуктах Microsoft... ...

Сбер запускает программу по поиску уязвимостей в смарт-девайсахСбер запускает программу по поиску уязвимостей в смарт-девайсах Сбер предложил багхантерам присоединиться к новой программе «Sber IoT Bug Bounty» на платформе BI.ZONE Bug Bounty. Исследователям предлагается найти потенциальные уязвимости в умных девайсах: колонках, приставках, которые превращают телевизор в смарт-ТВ и многофункциональных дисплеях ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически группировать вкладки с помощью локального ИИ, сохраняя приватность, а также использовать адресную строку для конвертации времени и единиц измерения. Обнов ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла зло ...

ECHOMSK.SPB.RU Поиск в новостях