Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей

Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей

Из них 500 критического уровня — как мошенники похищают данные людей из популярных ресурсов
Читать далее...

02:30, 31.07.2025
 
Рубрика: «Главные новости»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных онлайн-сервисах — от объявлений аренды жилья и продажи автомобилей до платформ по поиску подработки. Мошенники чаще всего взламывают аккаунты пользова ...

В популярных мобильных приложениях нашли более 2 тыс. уязвимостейВ популярных мобильных приложениях нашли более 2 тыс. уязвимостей Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting. ...

Эксперты по кибербезопасности нашли критические уязвимости в приложениях для объявленийЭксперты по кибербезопасности нашли критические уязвимости в приложениях для объявлений Посуточная аренда квартиры или пристрой велосипеда могут быть небезопасны для пользователей. Эксперты по кибербезопасности... ...

В Windows нашли 70 уязвимостейВ Windows нашли 70 уязвимостей Инженеры корпорации Microsoft устранили более 70 уязвимостей в операционных системах (ОС) Windows. На это обратило внимание издание Bleeping Computer. ...

В npm нашли вредоносное ПО, удаляющее каталоги приложенийВ npm нашли вредоносное ПО, удаляющее каталоги приложений Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений. ...

Релизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостейРелизы безопасности Axiom JDK и Libercat включают более 1 тыс. улучшений и 10 устраненных уязвимостей Компания Axiom JDK объявила о доступности новых релизов безопасности отечественного Java-стека: среды разработки и... ...

Positive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мираPositive Technologies запустила бесплатный портал с данными более чем о 300 тыс. уязвимостей со всего мира Компания Positive Technologies открыла портал, в котором аккумулируются данные об уязвимостях в программном обеспечении... ...

Найдено более 350 вирусных Android-приложений, которые маскируются под обычныеНайдено более 350 вирусных Android-приложений, которые маскируются под обычные Эксперты из команды Human Security обнаружили более 350 вредоносных приложений для Android, которые маскируются под обычные, но на самом деле показывают навязчивую рекламу и могут скрывать своё присутствие на телефоне. Эта крупная мошенническая схема получила название IconAds. Приложения из этой кам ...

Портал Госуслуги насчитывает более 1,6 тыс. услуг  ГригоренкоПортал «Госуслуги» насчитывает более 1,6 тыс. услуг — Григоренко Более 1,6 тысячи услуг действуют в настоящее время на портале «Госуслуги», рассказал на Глобальном цифровом форуме, который проходит в рамках конференции ЦИПР-2025, вице-премьер — руководитель аппарата правительства РФ Дмитрий Григоренко. «В настоящее время более 1,6 тысячи услуг ...

7 приложений для iPhone, которые сделают Dynamic Island более полезным и симпатичным7 приложений для iPhone, которые сделают Dynamic Island более полезным и симпатичным Впервые Apple представила Dynamic Island в 2022 году — он появился в iPhone 14 Pro и iPhone 14 Pro Max, а базовые iPhone 14 и 14 Plus остались с «монобровью». Тогда этот элемент был подан фанатам как совершенно новый опыт взаимодействия с айфоном, который очень быстро подхватят сторонние разработчик ...

F6: российские айтишники потеряли более 14 млн рублей из-за новой схемы с тестировкой приложенийF6: российские айтишники потеряли более 14 млн рублей из-за новой схемы с «тестировкой приложений» В России мошенники выдают себя за работодателей и ищут тестировщиков мобильных приложений с якобы высокой оплатой — от 3000 до 5000 рублей в час. Т. е. если рассматривать это как работу в пятидневке, то мошенники обещают «кандидатам» доход до 820 000 рублей в месяц и выше. Как только соискатель согл ...

Поддержка более 500 приложений на внешнем экране и глубина складки менее 50 мкм после 200 000 складываний. Xiaomi рассекретила Mix Flip 2Поддержка более 500 приложений на внешнем экране и глубина складки менее 50 мкм после 200 000 складываний. Xiaomi рассекретила Mix Flip 2 Xiaomi представит складной смартфон Mix Flip 2 на конференции 26 июня 2025 года в Китае, при этом компания уже показала, как будет выглядеть новинка. Фото Xiaomi Xiaomi Mix Flip 2 будет оснащен 4,01-дюймовым внешним экраном из материала M9 с пиковой яркостью 3200 нит и поддержкой более 500 популярны ...

Искусственный интеллект помогает жителям Подмосковья получать более 70 государственных услуг быстрее и удобнееИскусственный интеллект помогает жителям Подмосковья получать более 70 государственных услуг быстрее и удобнее Фото пресс-службы правительства Московской области Благодаря внедрению ИИ на региональном портале госуслуг (РПГУ) Московской области стало проще, например, оформить бесплатную парковку для многодетных, пособие ребенку-инвалиду или льготную путевку в ...

Продлите Тест-драйв: более 3 200 уральских семей уже оценили преимущества цифровых услуг и сервисов РостелекомаПродлите «Тест-драйв»: более 3 200 уральских семей уже оценили преимущества цифровых услуг и сервисов «Ростелекома» Пакетные предложения «Ростелекома» для всей семьи – самое быстрорастущее направление услуг... ...

Доска объявлений: много ли теннисисты зарабатывают на спонсорских нашивкахДоска объявлений: много ли теннисисты зарабатывают на спонсорских нашивках На белой форме Уимблдона особенно легко заметить спонсорские нашивки — на груди или рукавах теннисистов, причем, как попавших в основную сетку из второй сотни, так и игроков первой десятки. Однако даже у большей части топ-10, у которых нет проблем с партнерами, форма остается девственно белой, не сч ...

Специалисты рассказали, как проверить продавца на сайте бесплатных объявленийСпециалисты рассказали, как проверить продавца на сайте бесплатных объявлений Честный продавец выставляет цену, схожую с конкурентами на сервисе. Как правило, реальный аккаунт будет зарегистрирован более 1 месяца назад. На страничке можно найти отзывы и другие объявления. Добросовестный автор объявления не будет присылать сторонние ссылки и просить перейти в переписку в мессе ...

В мобильной версии VK Рекламы стало возможно сравнить эффективность объявлений с конкурентамиВ мобильной версии «VK Рекламы» стало возможно сравнить эффективность объявлений с конкурентами Пользователи мобильного кабинета «VK Рекламы» смогут сравнить эффективность своих объявлений с конкурентами.... ...

В Твери на сайте объявлений продают странный философский экспонат за сто миллионов рублейВ Твери на сайте объявлений продают странный философский экспонат за сто миллионов рублей Как утверждает хозяин объявления, «банка олицетвоpяeт нaш мир,гдe paзвоpaчивaются события нaшего врeмени.Kраcнaя cубстaнция -этo буpлящая застывшaя кpовь пaвшиx за cвои дepжавы.Macкa- пандeмия,нaчало пeремены мира.» Забрать находку домой можно всего за 100 000 000 рублей. ...

Более 6 тысяч без вести пропавших военнослужащих РФ нашли на СВОБолее 6 тысяч без вести пропавших военнослужащих РФ нашли на СВО Представители Международного комитета Красного Креста (МККК) и офиса украинского омбудсмена посетили на Украине более 2 тысяч российских военнослужащих, находящихся в плену. Им оказали в том числе медицинскую помощь, сообщает ТАСС со ссылкой на уполномоченного по правам человека в РФ Татьяну Москаль ...

Более килограмма наркотиков нашли у жительницы КурганаБолее килограмма наркотиков нашли у жительницы Кургана Сотрудники отдела по контролю за оборотом наркотиков задержали жительницу Кургана в Кетовском округе во время раскладки закладок с мефедроном. У женщины нашли десять тайников и материалы для фасовки запрещенных веществ. Об этом сообщает полиция Курганской области.Читать далее ...

В Тольятти более 1300 подростков нашли работу на летоВ Тольятти более 1300 подростков нашли работу на лето Центр занятости населения помогает подросткам найти работу на каникулы в свободное от учебы время. Тысячи школьников и студентов колледжей в Самарской области пробуют себя в самых разных специальностях, получая первый профессиональный опыт. Например, в Тольятти на сегодня создано свыше 2,5 тыс. рабо ...

В Самаре у женщины при задержании нашли более 105 грамм наркотиковВ Самаре у женщины при задержании нашли более 105 грамм наркотиков Полицейские получили информацию о причастности самарчанки к незаконному обороту наркотиков и сразу отправились на проверку. 33-летнюю женщину задержали на автозаправке в Красноглинском районе. Сначала ее обыскали. Оказалось, с собой у нее был сверток с порошкообразным веществом массой более 105 грам ...

В Великом Новгороде нашли саркофаг возрастом более тысячи летВ Великом Новгороде нашли саркофаг возрастом более тысячи лет Саркофаг возрастом более тысячи лет нашли археологи рядом с церковью Петра и Павла в Великом Новгороде. Находка принадлежит домонгольскому времени. Исследования на территории Сильнища, где расположена данная церковь, ведутся уже два года подряд, рассказали в Институте археологии РАН. ...

В зоне военной операции на Украине нашли более 6 тыс. пропавших без вестиВ зоне военной операции на Украине нашли более 6 тыс. пропавших без вести Усилиями российской и украинской сторон в зоне военной операции были получены сведения о более 6 тыс. ...

Москалькова: в зоне СВО нашли более 6 тысяч пропавших без вести бойцовМоскалькова: в зоне СВО нашли более 6 тысяч пропавших без вести бойцов Уполномоченный по правам человека Татьяна Москалькова рассказала, что ее аппарат совместно с Международным комитетом Красного Креста (МККК) выяснил судьбу более 6 тыс. пропавших без вести на СВО российских бойцов. В помощь Минобороны аппарат госпожи Москальковой разработал алгоритм взаимодействия с ...

Исследователи нашли более 40 000 незащищенных камер наблюдения по всему мируИсследователи нашли более 40 000 незащищенных камер наблюдения по всему миру Исследователи Bitsight смогли получить доступ к трансляциям с 40 000 подключенных к интернету камер по всему миру. Более 14 000 незащищенных камер находятся в США, а еще около 7000 устройств было найдено в Японии. В Австрии, Чехии и Южной Корее обнаружили по 2000 доступных камер, а в Германии, Итали ...

В Канаде нашли, возможно, самые древние породы на Земле  им более 4,1 миллиарда летВ Канаде нашли, возможно, самые древние породы на Земле — им более 4,1 миллиарда лет Учёные изучили породы из канадского региона Нуввуагиттук (провинция Квебек) и установили, что их возраст может достигать 4,16 миллиарда лет. Это делает их одними из самых древних пород на Земле. Ранее оценки сильно различались — от 3,8 до 4,3 миллиарда лет, в зависимости от методов измерения. Но в н ...

Более емкий анодный материал: в Сколтехе нашли потенциальную замену графиту в аккумуляторахБолее емкий анодный материал: в «Сколтехе» нашли потенциальную замену графиту в аккумуляторах Ученые из «Сколтеха» изучили возможность использования полиароматических углеводородов для анодных материалов... ...

Следы жизни древнее динозавров: в России нашли отпечатки существ возрастом более 500 млн летСледы жизни древнее динозавров: в России нашли отпечатки существ возрастом более 500 млн лет На территории Широковского водохранилища российские геологи совершили открытие мирового уровня. Им удалось обнаружить и детально исследовать следы существ, населявших нашу планету свыше 500 млн лет назад, передает РИА «Новости». ...

Андрей Исаев: Более 2,3 тысяч участников СВО нашли работу благодаря партийному проекту в 2025 годуАндрей Исаев: Более 2,3 тысяч участников СВО нашли работу благодаря партийному проекту в 2025 году Профориентационные мероприятия охватили свыше 700 тысяч россиян, из которых более 260 тысяч успешно трудоустроились ...

Обновление X.Org Server 21.1.17 с устранением 6 уязвимостейОбновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новой версии X.Org Server устранено 6 уязвимостей. Проблемы потенциально могут ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, однако данные об одной 0-day в Microsoft SQL Server были раскрыты публично до выхода патча. ...

На Pwn2Own Berlin показали 28 уязвимостей нулевого дняНа Pwn2Own Berlin показали 28 уязвимостей нулевого дня В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории И ...

Microsoft исправляет сразу пять 0-day уязвимостейMicrosoft исправляет сразу пять 0-day уязвимостей Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже активно эксплуатировались злоумышленниками. ...

Белозеров: РЖД проводят киберучения для поиска уязвимостейБелозеров: РЖД проводят киберучения для поиска уязвимостей Глава компании отметил, что почти все внутренние программы написаны сотрудниками холдинга и "защищены специально" ...

VK запустит программу поиска уязвимостей в мессенджере MaxVK запустит программу поиска уязвимостей в мессенджере Max Технологический холдинг VK запускает программу поиска уязвимостей (Bug Bounty) в мессенджере Max.Как говорится в сообщении VK, в рамках программы акцент будет сделан на защиту приватности пользователей платформы Max."Независимым исследователям предстоит искать уязвимости в мобильном приложении, web ...

МАХ запускает программу по поиску уязвимостей Bug BountyМАХ запускает программу по поиску уязвимостей Bug Bounty MAX присоединяется к публичной программе VK по поиску уязвимостей Bug Bounty, делая акцент на защиту приватности пользователей.... ...

Microsoft устранила 137 обычных и 14 критических уязвимостейMicrosoft устранила 137 обычных и 14 критических уязвимостей Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опасности — «критический». Особое внимание стоит уделить уязвимости CVE-2025−49 719 в SQL Server. Патчи для неё вышли для версий начиная с 2016 года. Micro ...

Минцифры расширяет программу поиска уязвимостей с вознаграждением до 1 млн руб.Минцифры расширяет программу поиска уязвимостей с вознаграждением до 1 млн руб. На платформе BI.ZONE Bug Bounty стартует новый этап программы Минцифры по привлечению специалистов по информационной безопасности ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно обновляемая база позволит этичным хакерам, специалистам по ИБ и компаниям всегда быть в курсе актуальных уязвимостей. ...

Samsung выпустила обновление для Galaxy S24 с устранением уязвимостейSamsung выпустила обновление для Galaxy S24 с устранением уязвимостей Компания Samsung начала распространение майского патча безопасности для флагманских смартфонов серии Galaxy S24. Обновление устраняет десятки уязвимостей, включая критические ошибки в операционной системе Android и фирменной оболочке One UI, что значительно повышает уровень защиты пользовательских д ...

Хакерам выплатят до 5 млн рублей за поиск уязвимостей в мессенджере MaxХакерам выплатят до 5 млн рублей за поиск уязвимостей в мессенджере Max Компания VK объявила о расширении публичной программы по поиску уязвимостей Bug Bounty: к ней присоединился новый участник — мессенджер Max. Теперь специалисты по информационной безопасности могут искать бреши как в мобильном приложении, так и в web- и desktop-версиях платформы Max, сообщается в пре ...

Хакерам предложили до 250 тыс. за поиск уязвимостей в сервисах СбераХакерам предложили до 250 тыс. за поиск уязвимостей в сервисах Сбера Стартовала новая программа Sber Anti-Fraud Bug Bounty. В её рамках Сбербанк предлагает баг-хантерам — специалистам по поиску уязвимостей — проверить, насколько устойчивы его цифровые сервисы к мошенническим сценариям. ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Microsoft поблагодарила россиянина за обнаружение уязвимостей в WindowsMicrosoft поблагодарила россиянина за обнаружение уязвимостей в Windows В ряде версий Windows была обнаружена уязвимость с высоким уровнем опасности (7,8 балла по шкале CVSS), которая могла привести к отказу в обслуживании и сбою в работе атакованных компьютеров и… ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых может привести к выполнению кода атакующего при проверке специально оформленного содержимого. ...

Сопровождающий libxml2 отказался от особого отношения к устранению уязвимостейСопровождающий libxml2 отказался от особого отношения к устранению уязвимостей Ник Велнхофер (Nick Wellnhofer), сопровождающий библиотеку libxml2, объявил, что отныне будет трактовать уязвимости как обычные ошибки. Сообщения об уязвимостях не будут рассматриваться в приоритетном порядке, а станут исправляться по мере появления свободного времени. Информация о сути уязвимости б ...

В Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИВ Firefox 141 исправили 18 уязвимостей и добавили сортировку вкладок силами ИИ Mozilla представила обновление Firefox 141, которое сделает работу с браузером ещё удобнее и безопаснее. Теперь пользователи смогут автоматически группировать вкладки с помощью локального ИИ, сохраняя приватность, а также использовать адресную строку для конвертации времени и единиц измерения. Обнов ...

Microsoft патчит 66 уязвимостей, включая обход Secure BootMicrosoft патчит 66 уязвимостей, включая обход Secure Boot В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применялась в атаках. Также была устранена уязвимость обхода Secure Boot, которая могла применяться для установки буткитов. ...

Positive Technologies представила майский дайджест трендовых уязвимостейPositive Technologies представила майский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости. Это недостатки безопасности в продуктах Microsoft... ...

Сбер заплатит до 250 тыс. рублей за поиск уязвимостей в умных гаджетахСбер заплатит до 250 тыс. рублей за поиск уязвимостей в «умных» гаджетах Сбер запустил программу «охоты на баги», в рамках которых будет платить за найденные уязвимости в «умных» устройствах Сбер объявил о запуске программы Sber IoT Bug Bounty на платформе BI. ZONE Bug Bounty. Она открыта для исследователей, готовых проверить безопасность умных колонок, телевизионных при ...

Google устранила 47 уязвимостей в Android, включая опасную нулевого дняGoogle устранила 47 уязвимостей в Android, включая опасную «нулевого дня» Google выпустил майское обновление безопасности для Android, устранив 47 уязвимостей, одна из которых — «нулевого дня», уже активно эксплуатируемая хакерами. Об этом сообщает Malwarebytes. Уязвимость нулевого дня — это ошибка, о которой разработчики узнали только после её использования злоумышленник ...

Сбер запускает программу по поиску уязвимостей в смарт-девайсахСбер запускает программу по поиску уязвимостей в смарт-девайсах Сбер предложил багхантерам присоединиться к новой программе «Sber IoT Bug Bounty» на платформе BI.ZONE Bug Bounty. Исследователям предлагается найти потенциальные уязвимости в умных девайсах: колонках, приставках, которые превращают телевизор в смарт-ТВ и многофункциональных дисплеях ...

Positive Technologies представила июльский дайджест трендовых уязвимостейPositive Technologies представила июльский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще три уязвимости: это недостатки безопасности в продуктах Microsoft и почтовом... ...

ГК Солар: число уязвимостей в веб-приложениях во II квартале выросло почти на 60%ГК «Солар»: число уязвимостей в веб-приложениях во II квартале выросло почти на 60% По данным «Солара», архитектора комплексной кибербезопасности, во II квартале 2025 г. число обнаруженных уязвимостей... ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла зло ...

HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active DirectoryHTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory Для подписчиковМы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной з ...

Критических уязвимостей стало больше на треть: PHP и WordPress под ударомКритических уязвимостей стало больше на треть: PHP и WordPress под ударом Весной 2025 г. команда Bi.Zone WAF зафиксировала рост числа критических уязвимостей на треть, а готовых сценариев атак... ...

Positive Technologies представила июньский дайджест трендовых уязвимостейPositive Technologies представила июньский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще семь уязвимостей. Это недостатки безопасности в продуктах Microsoft... ...

ECHOMSK.SPB.RU Поиск в новостях