Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day

Microsoft выпустила патчи для 57 уязвимостей, включая три 0-day

Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить привилегии уровня SYSTEM в Windows.
Читать далее...
00:40, 11.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft признала, что октябрьские патчи Windows 10 и 11 вызвали массовый сбой BitLockerMicrosoft признала, что октябрьские патчи Windows 10 и 11 вызвали массовый сбой BitLocker Microsoft подтвердила, что октябрьские обновления безопасности для Windows 10 и 11 привели к сбоям в работе BitLocker. После установки патчей, некоторые ПК начали загружаться в режим восстановления, требуя ввода ключа шифрования. Проблема затронула в основном устройства на базе Intel с поддержкой ре ...

AMD выпустила драйвер Radeon 26.1.1: поддержка Ryzen AI 400, большой ИИ-пакет и патчи для Black Ops 7 и других игрAMD выпустила драйвер Radeon 26.1.1: поддержка Ryzen AI 400, большой ИИ-пакет и патчи для Black Ops 7 и других игр Компания AMD выпустила свежий драйвер Radeon Software Adrenalin 26.1.1 WHQL. Программное обеспечение добавляет поддержку встроенной графики новых мобильных процессоров Ryzen AI 400 (Ryzen AI 9 HX 475, Ryzen AI 9 HX 470, Ryzen AI 9 465, Ryzen AI 7 450, Ryzen AI 7 445, Ryzen AI 5 435 и Ryzen AI 5 430) ...

Microsoft за раз устранила 57 уязвимостей в своих продуктахMicrosoft за раз устранила 57 уязвимостей в своих продуктах В рамках декабрьского обновления безопасности Patch Tuesday корпорация Microsoft устранила 57 уязвимостей в своих продуктах. Среди них — одна активно используемая злоумышленниками и две публично раскрытые уязвимости нулевого дня. ...

Microsoft заплатит за обнаружение критических уязвимостей даже в сторонних приложенияхMicrosoft заплатит за обнаружение критических уязвимостей даже в сторонних приложениях Microsoft пересмотрела свою программу вознаграждения за обнаружение уязвимостей и будет платить исследователям за обнаружение уязвимостей во всех своих продуктах и ​​сервисах, даже в тех, где нет установленных программ вознаграждения. Новый подход «по умолчанию входит в сферу действия» п ...

Microsoft выпустила внеплановые обновления для Windows 11Microsoft выпустила внеплановые обновления для Windows 11 На этой неделе Microsoft выпустила ежемесячные накопительные обновления для поддерживаемых версий Windows, из-за которых пользователи в очередной раз столкнулись с проблемами. Например, в Windows 11 23H2 с включённой функцией System Guard Secure Launch возникли проблемы с завершением работы и перехо ...

Microsoft выпустила новую коллекцию уродливых свитеровMicrosoft выпустила новую коллекцию «уродливых» свитеров После годичного перерыва Microsoft вновь решила порадовать фанатов новой коллекцией «уродливых» свитеров, которые традиционно продаются в преддверии новогодних праздников. На этот раз компания представила сразу три свитера — «Artifact», коричневый в стиле плеера Zune и зелёный в стиле консолей Xbox. ...

Microsoft выпустила последнее обновление для Windows 11 в этом годуMicrosoft выпустила последнее обновление для Windows 11 в этом году Microsoft выпустила последнее обновление безопасности (KB5072033) для Windows 11 в 2025 году. Оно предлагает ряд новых функций и изменений, которые завершают год. Среди них — улучшения «Проводника» и общего доступа к файлам, интеграция с мобильными устройствами, функции для повышен ...

Microsoft готовит Windows 11 26H1 и уже выпустила бета-версию, но это не для всехMicrosoft готовит Windows 11 26H1 и уже выпустила бета-версию, но это не для всех Компания Microsoft, как сообщается, готовит новую большую сборку Windows 11 26H1, которая будет основана на новой версии платформы под названием Bromine. Фото Videocardz К сожалению, судя по всему, Windows 11 26H1 будет ориентирована только на будущие ПК с чипами Arm, причём не какими попало, а нове ...

Microsoft выпустила экстренное обновление для возврата платной поддержки Windows 10Microsoft выпустила экстренное обновление для возврата платной поддержки Windows 10 Microsoft выпустила важное обновление KB5071959, направленное на устранение проблемы, из-за которой пользователи Windows 10 не могли зарегистрировать свои устройства в программе коммерческих расширенных обновлений безопасности (ESU). Об этом компания сообщила на официальном сайте службы поддержки. П ...

Microsoft выпустила первое обновление Windows 10 после завершения поддержкиMicrosoft выпустила первое обновление Windows 10 после завершения поддержки Microsoft выпустила обновление KB5068781 — первый патч безопасности для Windows 10 с момента окончания стандартной поддержки операционной системы в прошлом месяце. Свежее обновление вышло в рамках программы расширенной поддержки ОС. Источник изображения: Microsoft ...

Microsoft выпустила экстренное обновление для Windows 11, чтобы ПК снова могли нормально выключатьсяMicrosoft выпустила экстренное обновление для Windows 11, чтобы ПК снова могли нормально выключаться Microsoft вынужденно выпустила экстренное обновление для Windows 11 — всего через четыре дня после публикации первого в 2026 году патча безопасности. Внеочередное обновление потребовалось потому, что исходное KB5073455, выпущенное 13 января, привело к серьёзным сбоям на некоторых компьютерах. ...

Microsoft выпустила первую сборку Windows 11 26H1 Preview Build 28000 для канала CanaryMicrosoft выпустила первую сборку Windows 11 26H1 Preview Build 28000 для канала Canary Последнее крупное обновление Windows 11 вышло всего в прошлом месяце. Однако уже появились слухи о новом крупном обновлении «26H1», и теперь у нас есть официальное подтверждение. Microsoft выпустила первую предварительную сборку Windows 11 26H1 Preview Build 28000 для канала Insider Preview в режиме ...

Микроиглы против ботокса: как домашние патчи совершили революцию в омоложенииМикроиглы против ботокса: как домашние патчи совершили революцию в омоложении Узнайте, как выбрать лучшие патчи для глаз в 2026 году. Гидрогель против микроигл, советы дерматолога и секреты правильного использования для сияющего взгляда. ...

Представлены патчи для Linux, включающие AMDGPU для видеокарт семейства GCN 1.x по умолчаниюПредставлены патчи для Linux, включающие AMDGPU для видеокарт семейства GCN 1.x по умолчанию Тимур Кристоф (Timur Kristóf), один из субподрядчиков фирмы Valve, представил серию патчей, активирующих по умолчанию драйвер AMDGPU вместо Radeon для видеокарт AMD GCN 1.1. Семейство GCN 1.1 включает видеокарты линейки "Sea Islands", такие как Radeon R9 290/390, HD 7790 / 8870 и иные видеокарт ...

Прыщ пройдет за день: гидрогелевые патчи нужно наклеить на воспаленное местоПрыщ пройдет за день: гидрогелевые патчи нужно наклеить на воспаленное место Доктор Елена Малышева перечислила россиянам самые эффективные способы быстро избавиться от прыща, который вскочил прямо перед Новым годом. ...

Косметолог Поспелова: маски и патчи можно исключить из базового ухода за лицомКосметолог Поспелова: маски и патчи можно исключить из базового ухода за лицом Самые необходимые средства для ежедневного ухода за кожей лица — это питательные сыворотки и кремы, а вот от масок и патчей можно легко отказаться. Об этом в беседе с "Газетой.Ru" рассказала преподаватель-косметолог ... ...

В Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password ManagerВ Microsoft Edge появилась синхронизация ключей доступа с Microsoft Password Manager Microsoft объявила, что теперь пользователи браузера Edge могут безопасно сохранять и синхронизировать ключи доступа (passkeys) между устройствами под управлением Windows с помощью Microsoft Password Manager. Нововведение призвано сделать вход в онлайн-аккаунты проще, быстрее и значительно безопасне ...

Microsoft показала, чем Office 2024 хуже подписки Microsoft 365Microsoft показала, чем Office 2024 хуже подписки Microsoft 365 Microsoft опубликовала наглядную таблицу, объясняющую разницу между Office 2024 и подпиской Microsoft 365. Новый Office остаётся классическим «вечным» пакетом: Word, Excel и PowerPoint покупаются один раз и работают без ограничений по времени. Но на этом преимущества фактически заканчиваются. Office ...

1-2 раза в неделю: если носить маски и патчи слишком долго, есть риск развития дерматита1-2 раза в неделю: если носить маски и патчи слишком долго, есть риск развития дерматита Доктор Зарема Омарова предупредила россиян о негативном влиянии на здоровье кожи патчей и тканевых масок, пишут «Известия». ...

Масштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему мируМасштабный сбой в Microsoft Azure вывел из строя Xbox, Microsoft 365 и десятки сервисов по всему миру Вслед за недавними проблемами у AWS облачная платформа Microsoft Azure столкнулась с масштабным сбоем, который затронул ключевые цифровые сервисы компании Microsoft — от офисных приложений пакета Microsoft 365 до игровых сервисов Xbox и серверов популярной игры Minecraft. Пострадали и многие с ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 уязвимости, которым присвоен уровень опасности 7.8 и ...

Специалисты из России нашли 30 уязвимостей в Camunda 7Специалисты из России нашли 30 уязвимостей в Camunda 7 Уязвимости были найдены, например, в механизме десериализации библиотек Jython и во встраиваемом Java-веб-сервере Eclipse Jetty ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs задействован вместо утилиты sudo. Примечательно, что ...

В Android нашли сотню опасных уязвимостейВ Android нашли сотню опасных уязвимостей Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в Android. Об этом сообщается на сайте проекта. ...

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостейОбновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязвимости. The post Meta представила инструмент для поиска уязвимостей в WhatsApp first appeared on itndaily.ru. ...

Минпромторг займется поиском уязвимостей у подключенных автоМинпромторг займется поиском уязвимостей у «подключенных» авто Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, об этом сообщают «Ведомости» со ссылкой на поручение министра Антона Алиханова. ...

Пять уязвимостей Fluent Bit угрожают облачным инфраструктурамПять уязвимостей Fluent Bit угрожают облачным инфраструктурам Исследователи Oligo Security обнаружили пять уязвимостей в Fluent Bit. Совместная эксплуатация найденных проблем может привести к компрометации всей облачной инфраструктуры, включая Kubernetes-кластеры. ...

Срочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостейСрочно обновитесь до iOS 26.2. Apple исправила более 20 уязвимостей Помимо десятка новых функций, в iOS 26.2, iPadOS 26.2 и macOS 26.2 компания Apple устранила более 20 уязвимостей, включая две, которые активно использовались злоумышленниками. Согласно официальному документу Apple, в прошлых сборках были обнаружены несколько уязвимостей WebKit, которые могут позволи ...

Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2Apple устранила более 20 уязвимостей в iOS 26.2, iPadOS 26.2 и macOS 26.2 Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Малварь Atroposia поставляется со встроенным сканером уязвимостейМалварь Atroposia поставляется со встроенным сканером уязвимостей Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищение информации, учетных данных и содержимого буфера ...

Positive Technologies представила декабрьский дайджест трендовых уязвимостейPositive Technologies представила декабрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости: это недостатки безопасности в ядре операционной... ...

Cloud.ru запустил программу по поиску уязвимостей для независимых исследователейCloud.ru запустил программу по поиску уязвимостей для независимых исследователей Cloud.ru, провайдер облачных сервисов и BB-технологий, запустил первую программу премирования независимых исследователей... ...

OpenAI создала ИИ-агента для поиска уязвимостей в программном кодеOpenAI создала ИИ-агента для поиска уязвимостей в программном коде Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей в программном обеспечении. Система работает на базе модели GPT-5 и сейчас доступна в формате приватной бета-версии для ограниченного круга тестировщико ...

OpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПОOpenAI представила ИИ-агента Aardvark для поиска и устранения уязвимостей в ПО Компания OpenAI представила Aardvark — исследовательского ИИ-агента на базе GPT‑5 для поиска уязвимостей в программном обеспечении. Источник изображений: OpenAI ...

Код, созданный ИИ, содержит больше уязвимостей и ошибок, как показало исследованиеКод, созданный ИИ, содержит больше уязвимостей и ошибок, как показало исследование Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на слияние изменений в коде (Pull Request), созданных с помощью инструментов ИИ, в среднем фиксировалось ...

Яндекс разработал ИИ-помощника, который пишет код для исправления уязвимостейЯндекс разработал ИИ-помощника, который пишет код для исправления уязвимостей Он оценивает, насколько уязвимость опасна, как злоумышленники могут ее использовать, и предлагает безопасный фрагмент кода для исправления ...

Эксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAMЭксперт SolidLab обнаружил серию критичных уязвимостей в JumpServer PAM Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение... ...

Белые хакеры обнаружили почти 14 000 уязвимостей в российских компанияхБелые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях Заказчики стали в два раза чаще обращаться к bug bounty площадкам в качестве превентивной защиты ...

Пользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостейПользователей iPhone призвали срочно скачать iOS 26.2 из-за опасных уязвимостей Apple выпустила обновление iOS 26. 2 для всех совместимых устройств, в котором были исправлены выявленные ошибки и ряд функциональных улучшений, направленных на повышение стабильности операционной системы. ...

Эксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общенияЭксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общения Эксперты по кибербезопасности обнаружили почти 2 тыс. уязвимостей в приложениях для общения. Среди них почти 350... ...

RED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConfRED Security и СICADA8 предупреждают об атаках с использованием уязвимостей в TrueConf Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Positive Technologies представила ноябрьский дайджест трендовых уязвимостейPositive Technologies представила ноябрьский дайджест трендовых уязвимостей Эксперты Positive Technologies отнесли к трендовым девять уязвимостей: это недостатки безопасности в продуктах Microsoft, в... ...

Согаз расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty«Согаз» расширяет программу по поиску уязвимостей на BI.Zone Bug Bounty Страховая группа «Согаз» расширяет программу по поиску уязвимостей и предлагает багхантерам проверить защищенность... ...

Хакеры на соревнованиях вскрыли 37 уязвимостей в электромобилях и зарядках Tesla  и заработали $516 500Хакеры на соревнованиях вскрыли 37 уязвимостей в электромобилях и зарядках Tesla — и заработали $516 500 В Токио стартовали соревнования Pwn2Own Automotive 2026, на которых специалисты по кибербезопасности в первый же день взломали мультимедийную систему Tesla и ряд зарядных станций для электромобилей. Суммарно участники обнаружили 37 уязвимостей нулевого дня и заработали $516 500. Источник изображения ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Статус устранен ...

Cicada8 провела анализ уязвимостей в различных отраслях экономики РоссииCicada8 провела анализ уязвимостей в различных отраслях экономики России Cicada8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования... ...

На соревновании Pwn2Own Automotive 2026 продемонстрировано 76 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2026 продемонстрировано 76 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2026, проведённых на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 76 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки ...

На соревновании Pwn2Own Automotive 2026 продемонстрировано 66 уязвимостей автомобильных системНа соревновании Pwn2Own Automotive 2026 продемонстрировано 66 уязвимостей автомобильных систем Подведены итоги трёх дней соревнований Pwn2Own Automotive 2026, проведённых на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 66 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки ...

Хакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостейХакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостей По информации РИА Новости, эксперты компании AppSec Solutions выявили порядка 1300 тысяч уязвимостей в 100 популярных приложениях для занятий спортом и контроля здоровья. Среди уязвимостей были обнаружены ошибки высокого и критического уровня. Причём все проверенные приложения хранили конфиденциальн ...

Белые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компанияхБелые хакеры нашли почти 14 тысяч ИТ-уязвимостей в российских компаниях В 2025 г. белые хакеры нашли 13 690 ИТ-уязвимостей в ИТ-системах российских компаний и государственных учреждений. Рынок баг-баунти за год заметно подрос, но при этом далеко не все найденные проблемы были оперативно закрыты. На онлайн-платформе Positive Technologies количество полученных отчетов уве ...

Солар, Фазум и Хоулмонт выявили более 30 уязвимостей в BPM-платформе Camunda 7«Солар», «Фазум» и «Хоулмонт» выявили более 30 уязвимостей в BPM-платформе Camunda 7 В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия... ...

Компания 1С-Битрикс запустила публичную программу для поиска уязвимостей на Standoff Bug BountyКомпания «1С-Битрикс» запустила публичную программу для поиска уязвимостей на Standoff Bug Bounty «1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать... ...

Компания CICADA8 провела анализ уязвимостей в различных отраслях экономики РоссииКомпания CICADA8 провела анализ уязвимостей в различных отраслях экономики России CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования количества критических уязвимостей на ИТ-периметре организаций ключевых отраслей российской экономики … ...

Информзащита: число атак с эксплуатацией известных уязвимостей выросло более чем на треть«Информзащита»: число атак с эксплуатацией известных уязвимостей выросло более чем на треть Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

Группа Астра запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty«Группа Астра» запустила четвертую программу по поиску уязвимостей на BI.Zone Bug Bounty «Группа Астра», разработчик инфраструктурного ПО, расширила публичную программу на BI.Zone Bug Bounty. Теперь независимые... ...

Компания Магнит запустила открытую программу для поиска уязвимостей на Standoff Bug BountyКомпания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty Российская розничная сеть «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на... ...

До полумиллиона рублей за баг: БКС Банк запускает публичную программу для поиска уязвимостей на Standoff Bug BountyДо полумиллиона рублей за баг: «БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty «БКС Банк» запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным... ...

Positive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнесаPositive Technologies представила сканер уязвимостей нового поколения для малого и среднего бизнеса Чтобы повысить уровень защищенности SMB-сегмента, Positive Technologies представила XSpider PRO — сканер уязвимостей нового поколения... ...

ECHOMSK.SPB.RU Поиск в новостях