От устаревшего ПО до видеокамер: Названы главные уязвимости IT-систем

От устаревшего ПО до видеокамер: Названы главные уязвимости IT-систем

Банки России давно сталкиваются с атаками хакеров, потому вкладывают большие деньги в IT-безопасность, рассказал НСН Герман Клименко.
Читать далее...

22:20, 14.01.2026
 
Рубрика: «Главные новости»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Названы главные внешние риски для Белоруссии на предстоящие годыНазваны главные внешние риски для Белоруссии на предстоящие годы Одним из главных внешних рисков для Белоруссии является снижение мировых темпов роста экономики. Об этом заявил начальник главного управления макроэкономического анализа и прогнозирования Министерства экономики Алексей Зубович. ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) уязвимостях в инструментарии GnuPG (GNU Privacy Guard), предоставляющем совместимые со стандартами OpenPGP и S/MIME утилиты для шифрования данных, рабо ...

Названы признаки устаревшего компьютераНазваны признаки устаревшего компьютера Специалисты портала SlashGear перечислили признаки того, что персональный компьютер (ПК) нуждается в обновлении. Материал доступен на сайте медиа. ...

Названы главные новинки АВТОВАЗа в 2026 годуНазваны главные новинки АВТОВАЗа в 2026 году АВТОВАЗ в 2026 году представит новый кроссовер Lada Azimut, построенный на собственной технологически независимой платформе. Запуск производства модели намечен на лето 2026 года. Одновременно с этим планируется выпустить обновленную версию внедорожника Niva Legend. Новинка будет оснащена новым мощны ...

Современные мифы и инди-проекты: Названы главные тренды в видеоиграх на 2026 годСовременные мифы и инди-проекты: Названы главные тренды в видеоиграх на 2026 год 2026 год станет переломным для игровой индустрии: крупнейшие релизы переносятся, Китай диктует правила, а ремейки пробуждают ностальгию. Главные тренды 2026 года — в материале НСН. ...

Критические уязвимости n8n позволяют захватить контроль над инстансамиКритические уязвимости n8n позволяют захватить контроль над инстансами Платформа для автоматизации рабочих процессов n8n столкнулась с серьезными проблемами: за последние недели исследователи обнаружили сразу четыре критические уязвимости, две из которых получили максимальную оценку 10 баллов по шкале CVSS. ...

Ситуацию в Ставрополе контролируют четыре тысячи видеокамерСитуацию в Ставрополе контролируют четыре тысячи видеокамер Администрация Ставрополя развивает аппаратно-программный комплекс (АПК) «Безопасный город» для повышения безопасности горожан и сохранности имущества. На сегодня к системе подключено 205 объектов, включая места массового пребывания, административные здания и скверы. Круглосуточный мониторинг обеспеч ...

Названы главные недостатки смартфонов GoogleНазваны главные недостатки смартфонов Google Техническую поддержку смартфонов американской корпорации Google назвали худшей на рынке. Об этом сообщает издание Android Authority. ...

Названы главные пожиратели бензина в вашей машинеНазваны главные пожиратели бензина в вашей машине Цены на заправках бьют рекорды, заставляя водителей с тоской смотреть на стрелку указателя уровня топлива. Многие уверены, что виной всему – большой пробег или возраст автомобиля. Однако часто причина повышенного расхода кроется в мелочах, которые мы просто не замечаем в повседневной эксплуатации, о ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root. ...

Microsoft выявила уязвимости у самых продвинутых ИИ-агентовMicrosoft выявила уязвимости у самых продвинутых ИИ-агентов Уязвимости при работе на симуляторе торговой площадки выявили у ряда продвинутых автономных моделей искусственного интеллекта (ИИ-агентов) исследователи американской компании Microsoft совместно с Университетом Аризоны, сообщило 7 ноября интернет-издание Techcrunch.Для тестирования использовали плат ...

Зима зовет к сиянию: названы главные тренды макияжа холодного сезона 2025/2026Зима зовет к сиянию: названы главные тренды макияжа холодного сезона 2025/2026 Быть привлекательной хочется в любой сезон, даже в холода. А чтобы при этом выглядеть еще и актуально, нужно уделять внимание не только одежде и образу в целом, но и мейкапу, ведь именно лицо является нашей визитной карточкой. Мы собрали основные тренды зимнего макияжа 2025 года, о которых речь пойд ...

В Удмуртии оптимизируют маршруты патрулирования лесов с учётом установленных видеокамерВ Удмуртии оптимизируют маршруты патрулирования лесов с учётом установленных видеокамер Ижевск. Удмуртия. В лесах Удмуртии начали подготовку к пожароопасному сезону 2026 года. Об этом сообщает Минприроды Удмуртии.В планах до наступления следующего сезона — оптимизировать маршруты патрулирования лесов с учётом расположения 21 видеокамеры, которые мониторят возгорания. Планируется, ...

Названы главные минусы автомобилей УАЗНазваны главные минусы автомобилей УАЗ Современные автомобили УАЗ, несмотря на высокую популярность и признанную способность передвигаться по сложным трассам, всё ещё имеют ряд известных слабых мест. Об этом рассказал Андрей Кузин, руководитель автосервиса Fit Service «Ярославское шоссе». Комментарий эксперта Андрей Кузин, руководитель а ...

Xiaomi не остановить: названы главные различия между Redmi K90 Ultra и K90 Pro MaxXiaomi не остановить: названы главные различия между Redmi K90 Ultra и K90 Pro Max Компания Xiaomi готовит третий смартфон серии Redmi K90 — модель K90 Ultra, которая должна выйти в следующем году.По данным инсайдеров, устройство получит новый чипсет Dimensity 9-й серии, вероятнее всего Dimensity 9500+, что уже делает его более производительным по сравнению с недавно представленны ...

Ботнет RondoDox взламывает серверы с помощью уязвимости в XWikiБотнет RondoDox взламывает серверы с помощью уязвимости в XWiki Специалисты предупреждают о новой волне атак ботнета RondoDox: малварь начала активно эксплуатировать критическую RCE-уязвимость в XWiki Platform (CVE-2025-24893). Ошибка уже значится в списке активно используемых уязвимостей CISA, а количество попыток ее использования растет с первых дней ноября. ...

Рыбам будет трудно сидеть на месте, а Львы могут ощутить стремление освободиться от всего устаревшего  гороскоп на 21 ноябряРыбам будет трудно сидеть на месте, а Львы могут ощутить стремление освободиться от всего устаревшего – гороскоп на 21 ноября Что обещают звёзды знакам зодиака? Узнайте, что ждёт вас и близких в ближайшее время в гороскопе. Овен Вам может быть желание прийти на помощь тому, кто оказался в сложной ситуации. Однако крайне важно не утопать в чужих проблемах и сохранять свои личные границы. Порой чрезмерная забота о других мож ...

Названы главные функции iOS 27Названы главные функции iOS 27 Корпорация Apple намерена добавить в iOS новые функции искусственного интеллекта (ИИ) и улучшить качество операционной системы (ОС). Об этом сообщает Bloomberg. ...

Министр экономики ФРГ заявила об уязвимости ГерманииМинистр экономики ФРГ заявила об уязвимости Германии Экономика Германии сейчас находится в уязвимом положении, и для ее укрепления необходимы дальнейшие реформы, заявила министр экономики и энергетики ФРГ Катерина Райхе. Об этом 29 ноября сообщила газета Welt am Sonntag. ...

Названы три главные проблемы, волнующие жителей РоссииНазваны три главные проблемы, волнующие жителей России Спецоперация, инфляционные процессы и ситуация в системе здравоохранения составляют тройку наиболее значимых проблем, которые вызывают беспокойство у большинства граждан России. ...

Названы главные поставщики косметики в Россию за годНазваны главные поставщики косметики в Россию за год Китай вошел в тройку крупнейших поставщиков косметики в Россию за девять месяцев 2025 года, заняв место рядом с Южной Кореей и Францией. Такие данные РИА Новости получили после анализа информации платформы ООН Comtrade и национальных ... ...

Названы главные недостатки вариатора WanLiYang, который ставили на CheryНазваны главные недостатки вариатора WanLiYang, который ставили на Chery Вариаторы WanLiYang CVT7, которые устанавливали на автомобили Chery и Lifan, отличаются слабыми валами, выпадением направляющих шариков и ненадежными подшипниками. Об этом сообщил эксперт журнала "За рулем" Илья ... ...

Названы главные причины, почему могут мерзнуть ногиНазваны главные причины, почему могут мерзнуть ноги Среди причин, почему ноги могут постоянно мерзнуть, можно выделить охлаждение организма, атеросклероз сосудов, расстройства метаболизма и анемию, рассказала "Газете.Ru" профессор, заведующий кафедрой поликлинической терапии ... ...

Фэнтези, комиксы и мистика: Названы главные тренды российского книжного рынкаФэнтези, комиксы и мистика: Названы главные тренды российского книжного рынка Уходящий стал для российского книжного рынка временем контрастов: при росте оборота и популярности цифровых форматов сохраняются вызовы — от удорожания бумажных книг до трансформации розничной сети. Ключевые итоги года: жанровые тренды, лучшие книги и сюрпризы индустрии — в материале НСН. ...

Эксперты Positive Technologies помогли закрыть уязвимости в контроллерах FastwelЭксперты Positive Technologies помогли закрыть уязвимости в контроллерах Fastwel Российская компания Fastwel, специализирующаяся на проектировании и производстве оборудования для АСУ ТП, встраиваемых... ...

Кто портит грядки по ночам: названы главные вредители среди животных и методы защитыКто портит грядки по ночам: названы главные вредители среди животных и методы защиты Нанести вред урожаю способны не только насекомые-вредители, но и звери. Поэтому защищать участок приходится и от них. ...

Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимостиКомпания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автоматическое обновление было отключено в настройках. Представители производителя подтвердили факт принудительного обновления и заявили, что оно связано с недавно обнаруженной уязви ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпуск особенный. Его герой - @lengaetablog. С Владом мы обсудили целый спектр тем, но магистральной стал его опыт в терапии. Так вышло не случайно. В выпус ...

Названы главные причины поломки отопителя в автомобилеНазваны главные причины поломки отопителя в автомобиле Салонный обогреватель автомобиля, называемый в народе «печкой», чаще всего выходит из строя именно при сильных морозах. Об этом сообщил Роман Тимашов, директор по послепродажному обслуживанию центра «Автодом Алтуфьево». По его словам, одна из распространенных причин снижения мощности отопителя – заб ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были две проблемы нулевого дня, которые уже активно эксплуатировались злоумышленниками в целевых атаках. ...

В РФ могут создать сервис для доступа россиян к записям с городских видеокамерВ РФ могут создать сервис для доступа россиян к записям с городских видеокамер Соответствующее предложение главе Минцифры Максуту Шадаеву направила группа депутатов во главе с вице-спикером нижней палаты парламента Владиславом Даванковым. Подробности инициативы — в нашем материале. Парламентарии предлагают создать специальное приложение, чтобы дать россиянам быстрый доступ к з ...

Аналитики R-Vision описали наиболее опасные уязвимости за октябрьАналитики R-Vision описали наиболее опасные уязвимости за октябрь По итогам октября 2025 г. эксперты R-Vision проанализировали широкий спектр уязвимостей и выделили наиболее критичные... ...

МВД: Шесть из семи срабатываний видеокамер при розыске преступников - ложныеМВД: Шесть из семи срабатываний видеокамер при розыске преступников - ложные В Москве за девять месяцев только в одном случае из семи срабатывания камер видеоаналитики подтвердилось наличие разыскиваемого человека, остальные были ложными. Один человек из семи, на которого реагируют камеры видеоаналитики в Москве, действительно находится в розыске, передает ТАСС. Об этом сооб ...

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атакахХакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатировали эти ошибки еще до того, как производители опубли ...

Кнопочные телефоны, эксфлюенсеры и свидания зумеров: названы главные тренды 2026 годаКнопочные телефоны, эксфлюенсеры и свидания зумеров: названы главные тренды 2026 года Говорят, современный мир никогда не станет спокойным, но он к этому стремится. Никакого «кислотного» ИИ-контента и отказ от лишних трат — в ближайшие месяцы можно будет немного выдохнуть. ...

Почти у половины компаний российского телекома нашли уязвимости в IT-системахПочти у половины компаний российского телекома нашли уязвимости в IT-системах Критические уязвимости в IT-системах есть почти у половины компаний телекоммуникационной отрасли в России, выяснили специалисты CICADA8. Они также есть у трети организаций в госсекторе и ретейле и каждой четвертой компании в сфере здравоохранения, показало исследование. По мнению экспертов, одной из ...

Не нашли поставщика на установку в Воронеже видеокамер с распознаванием лицНе нашли поставщика на установку в Воронеже видеокамер с распознаванием лиц Freepik. Воронежские власти столкнулись с проблемой поиска подрядчика для выполнения работ по установке видеокамер наблюдения с функцией распознавания лиц. Оба претендента, подавшие заявки на конкурс, получили отказ после выявления недостоверных сведений в представленных документах. Информация об эт ...

Названы главные опасности при покупке квартиры у пожилых людейНазваны главные опасности при покупке квартиры у пожилых людей Даже справка из диспансера не гарантирует отсутствие проблем в будущем, заявила НСН Яна Бондаренко. ...

Хакеры раскрыли уязвимости баз данных ВСУХакеры раскрыли уязвимости баз данных ВСУ Базы данных Вооруженных сил Украины (ВСУ) достаточно уязвимы, так как, невзирая на зарубежное финансирование, в них имеются «дыры». Об этом 25 октября рассказал «Известиям» один из участников российской хакерской организации Killnet на условиях анонимности. ...

В BIND патчат серьезные уязвимости, связанные с отравлением кешаВ BIND патчат серьезные уязвимости, связанные с отравлением кеша Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять кеш, а третья может привести к отказу в обслуживани ...

Asus предупредила о критической уязвимости в роутерах серии DSLAsus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации. ...

Аналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере CometАналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере Comet Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet компании Perplexity. Проблема связана со скрытым MCP API, который позволяет выполнять команды на устройстве без разрешения пользователя. Разработчики выпустил ...

Власти собрались искать уязвимости в автомобильном ПОВласти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный эксперимент по созданию Центра обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспорт. Его специалисты должны будут выявлять ИТ-уязвимости в автомобильном программном обеспечении, собирать те ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2018 годов указывали на конкретные слабые места музея. Эксперты Национального института высших исследований в области безопасности ещё в 2017 году преду ...

Asus предупреждает о новой критической уязвимости в роутерах с AiCloudAsus предупреждает о новой критической уязвимости в роутерах с AiCloud Компания Asus выпустила обновления прошивки для устранения девяти уязвимостей, включая критическую проблему обхода аутентификации в роутерах с включенной функцией AiCloud. ...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloudAsus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих маршрутизаторах с поддержкой AiCloud. Последняя представляет собой функцию удалённого доступа на основе облака, встроенную во многие маршрутизаторы Asus, ...

Названы главные причины дефицита кадров в видеоигровой индустрии РоссииНазваны главные причины дефицита кадров в видеоигровой индустрии России Дефициту кадров в геймдеве способствуют дорогостоящее обучение, завышенные требования работодателей, а также массовое внедрение ИИ-технологий, сказали опрошенные НСН эксперты. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему повредить содержимое памяти вне выделенного буфера. Потенциально проблема может использоваться для удалённого выполнения кода на сервере, но рабочий экс ...

При всех достоинствах Рапида, он скучен и убог: Названы главные преимущества LADA Vesta перед Skoda RapidПри всех достоинствах «Рапида», он скучен и «убог»: Названы главные преимущества LADA Vesta перед Skoda Rapid Отечественный «народник» не оставляет шансов конкурентам. Линейка бюджетных автомобилей наиболее востребован на российском рынке. Но в отличие от российских и азиатских моделей европейские производители начали «задирать» цену на модельный ряд, которая приходится не по карману автомобилистам. Помимо ...

Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11Google предупредила о неисправленной Microsoft уязвимости в безопасности Windows 11 Команда безопасности Google Project Zero раскрыла подробности об уязвимости в Windows 11, которую, по их словам, Microsoft устранила не в полной мере. Проблема связана с ошибкой повышения прав доступа (EoP). Это было обнаружено в предварительных сборках Windows 11, доступных участникам программы Ins ...

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинахКак достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять домашнюю лабораторию для поиска багов в плагинах W ...

Повышает риск ошибок: названы три главные психологические проблемы россиян на работе«Повышает риск ошибок»: названы три главные психологические проблемы россиян на работе К концу года около половины работающих россиян испытывают стресс из-за работы. Об это изданию Газета.ру рассказала HR-директор Екатерина Зеленкова. Она отметила, что около 40% команды как крупной, так и средней компании приближены к зоне риска по выгоранию либо испытывают сложности с эмоциональной р ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серверах. Баг можно эксплуатировать без авторизации, и атака не требует взаимодействия с пользователем. ...

Названы главные новогодние кинопремьеры РоссииНазваны главные новогодние кинопремьеры России Глава Минкультуры РФ Ольга Любимова рассказала «РИА Новости» о главных новогодних кинопремьерах, которые ждут россиян уже в ближайшие дни. ...

Названы главные проблемы Windows 11Названы главные проблемы Windows 11 Журналисты издания TechRadar перечислили главные проблемы Windows 11. Материал доступен на сайте медиа. ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииКритические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на сервере без аутентификации. Проблема получила имя React2Shell и вызвала настоящую панику в индустрии, ведь под угрозой находятся миллионы ресурсов. ...

Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOSCisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure Email Gateway (SEG) и Secure Email and Web Manager (SEWM). ...

В компании Газинформсервис проанализировали критические RCE-уязвимости в экосистеме React/Next.jsВ компании «Газинформсервис» проанализировали критические RCE-уязвимости в экосистеме React/Next.js Специалисты компании «Газинформсервис» проанализировали критические уязвимости CVE-2025-55182 и CVE-2025-66478 в экосистеме... ...

Эксперты выявили опасные уязвимости ИИ-браузера ChatGPTЭксперты выявили опасные уязвимости ИИ-браузера ChatGPT Новый браузер с элементами искусственного интеллекта (ИИ)) ChatGPT Atlas от американской компании OpenAI содержит массу уязвимостей, которые можно использовать во вред пользователю, установили независимые эксперты по кибербезопасности. Об этом 23 октября сообщило интернет издание Decrypt.Специалисты ...

ECHOMSK.SPB.RU Поиск в новостях