Социальные сети Рунета
Среда, 24 апреля 2024

В Intel устраняют уязвимость ZombieLoad В Intel устраняют уязвимость, связанную с микроархитектурной выборкой данных (Microarchitectural Data Sampling, MDS). Выпущены обновления микрокодов, чтобы устранить этот риск, который пока находится в статусе потенциального, примеров кибератак с применением этой лаз...

Недавнее обновление iOS 12.1.4, устраняющее ошибку FaceTime, породило ряд других ошибок в работе мобильной связи и Wi-Fi На прошлой неделе компания Apple выпустила обновление мобильной операционной системы iOS 12.1.4, которое устраняет проблему с приватностью в групповых звонках FaceTime и пару других уязвимостей. Вместе с тем, устранив одни ошибки, компания породила массу других. @AppleSuppor...

Microsoft экстренно устранила 0-day уязвимости в составе IE и Microsoft Defender Разработчики Microsoft выпустили срочные патчи для проблем CVE-2019-1367 и CVE-2019-1255, тем самым устранив две уязвимости нулевого дня в своих продуктах.

Компания Adobe устранила 118 уязвимостей в своих продуктах Разработчики Adobe выпустили обновления для восьми продуктов, в том числе числе Acrobat, Reader и Photoshop. Всего набор патчей устраняет 118 уязвимостей. По словам разработчиков, они не обнаружили случаев эксплуатации ошибок в дикой природе. Максимальное количество багов ис...

NVIDIA исправила уязвимости в GeForce Experience и драйверах Инженеры NVIDIA выпустили обновления безопасности, устранив множество уязвимостей в своих продуктах.

Джейлбрейк для iOS 12.4 использует уже однажды устраненную уязвимость Исследователь в области безопасности, известный под псевдонимом Pwn20wnd, выпустил джейлбрейк для последней версии мобильной операционной системы iOS. Причиной стала ошибка Apple, которая допустила повторное появление уязвимости, устраненной еще в iOS 12.3.

Intel признает наличие еще одной уязвимости в своих процессорах, от которой не спасает даже отключение Hyper-Threading Совместно с исследователями в области безопасности, работающими в нескольких университетах в разных странах, а также со специалистами компаний Cyberus, BitDefender, Qihoo360 и Oracle компания Intel сообщила, что в ее процессорах обнаружена очередная уязвимость, свя...

В LastPass устранена уязвимость, которая могла привести к утечке данных На прошлой неделе разработчики популярного менеджера паролей LastPass выпустили обновление, устраняющее уязвимость, которая могла привести к утечке пользовательских данных.

Новое обновление для Chrome устраняет сразу две уязвимости нулевого дня Google выпустила обновление, удаляющее две опасных уязвимости из браузера

В Intel NUC обнаружены серьезные уязвимости В компьютерах и платах Intel NUC обнаружены уязвимости, которые сам производитель охарактеризовал как серьезные. Он опубликовал соответствующие уведомления CVE-2019-14569 и CVE-2019-14570. Обе уязвимости связаны с ошибками в прошивке. Из-за первой происходит повреждение...

NVIDIA устранила восемь уязвимостей в Display Driver для Windows и Linux Разработчики NVIDIA выпустили обновления для Display Driver и исправили ряд проблем, затрагивавших такие продукты, как GeForce, Quadro, NVS и Tesla.

Adobe устранила серьезные баги в Connect и Digital Edition В рамках первого в новом году «вторника патчей» в Adobe Digital Edition и Adobe Connect закрыты две бреши; их степень опасности оценена как существенная. Согласно бюллетеню Adobe, уязвимость CVE-2018-12817 в программе для чтения электронных книг появилась из-за воз...

Microsoft выпускает накопительные обновления для Windows 10: KB4524147, KB4524148, KB4524149, KB4524150, KB4524151, KB4524152 и KB4524153 Microsoft выпустила новые накопительные обновления для всех версий Windows 10, включая последний стабильный выпуск, который называется «May 2019 Update».Удивительно, но эти накопительные обновления помечаются как исправления безопасности, хотя они и не попадают в типичный еж...

Новая версия MIUI улучшает камеру Xiaomi Mi Mix 3 и исправляет ошибки Флагманский слайдер Xiaomi Mi Mix 3 был первым устройством компании, которое было выпущено с прошивкой MIUI 10. Эта модель продолжает получать обновления на регулярной основе. В данный момент пользователи начали получать прошивку под номером MIUI v10.2.1.0.PEECNXM, разм...

Сверхотвратительный релиз исправлен. Apple научила iPhone и iPad работать дольше и обезопасила клавиатуры Компания Apple выпустила обновление программного обеспечения iOS 13.1.1 и iPadOS 13.1.1 для iPhone и iPad, исправляющие найденные в новых ОС неполадки. А неполадок было немало. Один из разработчиков даже назвал iOS 13 «сверхотвратительным релизом, какого не было с...

VLC Media Player получил исправления для 13 уязвимостей Разработчики VideoLan выпустили VLC Media Player 3.0.8. В новой версии устранили 13 уязвимостей и улучшили возможности воспроизведения видео.

Вторник обновлений: Microsoft исправила 0-day уязвимость в Internet Explorer В этом месяце Microsoft устранила 74 уязвимости в своих продуктах, 13 из которых были оценены как критические, а одна уже эксплуатировалась хакерами.

Intel устранила 19 уязвимостей в графических драйверах для Windows Разработчики Intel опубликовали исправления для 19 багов в графических драйверах для Windows. Уязвимости чреваты эскалацией привилегий, DoS и раскрытием информации.

Intel выпустила августовские патчи и обновила прошивки для NUC Компания Intel представила августовский набор патчей, в том числе устранив уязвимость в нескольких моделях NUC Kit.

Серьезные уязвимости исправлены в составе Libssh2 и PuTTY Сразу два популярных инструмента получили важные обновления: 9 уязвимостей устранено в библиотеке Libssh2; 8 проблем пропатчили в Putty.

В рамках «вторника обновлений» устранена опасная уязвимость с потенциалом червя Инженеры Microsoft опубликовали майские обновления для продуктов компании. В общей сложности было устранено 79 уязвимостей, одна из которых может быть не менее опасна, чем WannaCry.

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

Windows Defender ATP теперь называется Microsoft Defender ATP и выходит на Mac Microsoft объявила, что отныне Windows Defender Advanced Threat Protection (ATP) теперь называется Microsoft Defender Advanced Threat Protection. Причина этого в том, что Defender ATP выходит также и на MacOS.Компания также анонсировала Threat and Vulnerability Management (T...

Разработчики SAP выпустили 14 патчей для своих систем Разработчики SAP выпустили сентябрьский пакет исправлений, куда вошли 14 патчей. Четыре из них пришлись на критические уязвимости, включая два дополнения к выпущенной ранее заплатке для SAP Diagnostics Agent. Критически важные доработки SAP Diagnostics Agent Об уязвимости CV...

SAP опубликовала апрельский набор заплаток Разработчики SAP выпустили очередной пакет обновлений, который устраняет несколько серьезных уязвимостей как собственных продуктов компании, так и их сторонних компонентов. Опубликованные патчи защищают пользователей от утечек информации и прочих вмешательств в работу корпор...

Mozilla устранила проблему с неработающими дополнениями в Firefox, но у некоторых пользователей ещё могут быть затруднения Компания Mozilla выпустила исправление для браузера Firefox, которое устраняет проблему с неработающими дополнениями. Этот сбой возник 3 дня назад и стал следствием истечения срока действия сертификата. В результате, перестали работать все дополнения для браузера, включая бл...

Apache Tomcat получил важное обновление защиты Разработчики Apache Software Foundation (ASF) обновили сервер приложений Tomcat, чтобы устранить обнаруженный ранее RCE-баг. Брешь CVE-2019-0232 позволяла взломщикам выполнять сторонний код в уязвимых системах и брать их под контроль. В начале марта о проблеме сообщили специ...

Apple устранила не все проблемы с уязвимостью FaceTime В конце января в приложении Apple FaceTime была обнаружена уязвимость, которая приводила к тому, что пользователей мобильных устройств Apple можно было прослушивать без их ведома. Компания быстро принесла публичные извинения, выпустила обновление iOS 12.1.4, устранив эт...

Владельцы старых Mac оказались под угрозой Не так давно мы публиковали материал, в котором рассказали про новую уязвимость в процессорах Intel. Выяснилось, что проблеме подвержены не только персональные компьютеры на Windows, но и Mac. К счастью, Apple среагировала оперативно и частично устранила уязвимость в macOS ...

НМГ представила видеосервис с телесериалами НМГ и подконтрольная ей компания «СТС Медиа» приступили к бета-тестированию видеосервиса More.TV. Он придет на смену сервису «Видеоморе», который был запущен в 2010 году.

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Убийца iOS: джейлбрейк с помощью checkra1n в вопросах и ответах Итальянский исследователь Лука Тодеско, известный тем, что протяжении последних нескольких лет ищет уязвимости в iOS, выпустил checkra1n, новую утилиту для джейлбрейка, основанную на эксплоите, использующем уязвимость в загрузчике устройств на процессорах A5-A11. Опасность...

Apple устранила возможность подслушивать абонентов через FaceTime Apple выпустила обновление iOS 12.1.4, чтобы исправить серьезную уязвимость в FaceTime, которая позволяла людям в мессенджере FaceTme подслушивать пользователей iPhone. Программная ошибка, которая позволяла пользователям слышать и видеть собеседника до того, как тот примет…

Эксперты рассказали о цене подписки на видеосервис Apple Даже если компания Apple будет иметь 250 миллионов подписчиков в 2023 году, на заработок с ее нового видеосервиса будет приходиться всего 5% от ее общей выручки. Об этом заявили эксперты компании Jeff...

Устранение последних уязвимостей в CPU сокращает разрыв в производительности процессоров Intel и AMD Уязвимости в процессорах начали появляться, как грибы после дождя. В дополнение к прошлогодним Spectre и Meltdown, исследователи обнаружили ещё несколько новых уязвимостей: Zombieload, RIDL & Fallout, Store-to-Leak Forwarding. Они достаточно серьёзные, и требуют, чтобы в...

Microsoft исправила опасную ошибку в коде RDP Октябрьские обновления для продуктов Microsoft совокупно устраняют 59 уязвимостей. Девять из них разработчик оценил как критические, в том числе RCE-баг в клиентском приложении удаленного рабочего стола. «В этом месяце Microsoft выступила скромно: пропатчила 59 уязвимос...

Октябрьский апдейт Android устраняет критические RCE-баги Компания Google выпустила заплатки для трех критических уязвимостей в библиотеках мультимедиа ОС Android (Media framework). Их эксплуатация позволяет злоумышленнику удаленно выполнить свой код. Совокупно октябрьский набор патчей для Android закрывает почти три десятка уязвим...

В Adobe Flash и ColdFusion закрыты опасные уязвимости Компания Adobe выпустила обновления для Flash Player и платформы ColdFusion, в которых объявились программные ошибки, грозящие исполнением произвольного кода. Совокупно разработчик устранил 11 уязвимостей в трех продуктах, включая маркетинговое решение Adobe Campaign. В итог...

Apple готовится к «жизни после iPhone» Как пишет ресурс The Wall Street Journal, компания Apple начала готовиться к «жизни после iPhone». Учитывая падение продаж смартфонов и тот факт, что выручка Apple более чем наполовину состоит из выручки от продаж iPhone, компании нужно думать, как избавитьс...

Рынок легальных онлайн-видеосервисов в России показал рост на 44% Легальные российские онлайн-видеосервисы по итогам первой половины 2019 года нарастили выручку на 44% — до 10,62 млрд рублей. Как сообщают аналитики TelecomDaily, по итогам прошлого года выручка рынка равнялась 16,5 млрд рублей, таким образом, за шесть месяце...

Цифра дня: Сколько заработали легальные видеосервисы в России за год? Компания J’son & Partners Consulting представил результаты исследования российского рынка легальных видеосервисов по итогам 2018 года.

На Windows раздается исправленный патч для IE Корпорация Microsoft повторно выпустила обновления Windows, устраняющие RCE-уязвимость в Internet Explorer, о которой стало известно 23 сентября. Как оказалось, предложенный на тот момент патч был сырым: его установка вызвала у некоторых пользователей проблемы с распечаткой ...

Oracle выпустила новый набор патчей Очередные обновления для продуктов Oracle содержат 219 заплат; многие из них закрывают сразу несколько уязвимостей. В то же время некоторые баги затрагивают разные продукты — например, RCE-уязвимость CVE-2019-14379 в программном пакете FasterXML jackson-databind, обеспечиваю...

Adobe исправила опасные ошибки в Acrobat и Flash Player Компания Adobe выпустила обновления для Flash Player и Acrobat / Reader, закрыв в числе прочих критические уязвимости, грозящие исполнением вредоносного кода. Совокупно новый набор плановых патчей компании устраняет 87 уязвимостей. Основная масса этих проблем (84) содержится...

Пришло время латать решения Oracle Компания Oracle выпустила очередную порцию плановых патчей для своих продуктов. Обновления суммарно содержат 284 заплатки; многие из них закрывают сразу несколько брешей. Согласно таблице рисков, в 33 случаях баг получил более 9 баллов по шкале CVSS и признан критическим. Бо...

Adobe закрыла 24 критические уязвимости в своих продуктах Апрельский набор патчей Adobe совокупно устраняет 43 бреши в восьми разных продуктах, в том числе Acrobat Reader, Flash Player и Shockwave. Оценку «критический» получили 24 бага, позволяющие удаленно выполнить любой код в системе. Наибольшее количество уязвимостей ...

Intel устранила опасные баги в своем ПО Компания Intel выпустила патчи для пяти уязвимостей в программных продуктах. Три из этих брешей допускают повышение привилегий при наличии локального доступа; степень их опасности оценена как высокая. Самым серьезным признан баг CVE-2018-12177, присутствующий в утилите подкл...

Уязвимость в Windows позволяет установить контроль над компьютером жертвы Уязвимость CVE-2019-1132 представляет собой локальное повышение привилегий в компоненте win32k.sys. После развертывания эксплойта злоумышленники получали возможность устанавливать практически полный контроль над компьютером жертвы.В Windows 8 и более поздних версиях ОС преду...

Обновляем macOS, iOS, Safari Компания Apple выпустила первые в этом году патчи для своих ОС, веб-браузера и Windows-клиента iCloud. В macOS Mojave, High Sierra и Sierra совокупно закрыто 23 уязвимости. Около половины из них позволяют выполнить произвольный код — таковы, например, брешь CVE-2019-6200 в к...

Twitter рассказала о передаче своим рекламным партнёрам части данных пользователей без их согласия Компания уже устранила уязвимость в настройках.

Huawei запустит в России свой видеосервис Huawei готовится запустить видеосервис для владельцев своих устройств в нескольких странах, в том числе в России. Производитель развивает собственные сервисы под угрозой возможного отказа компаний из США от сотрудничества с ним.

Apple устранила баг в FaceTime Компания Apple выпустила специальные обновления iOS и macOS, в которых исправила критическую уязвимость в групповых звонках FaceTime. Последняя позволяла видеть изображение с камеры собеседника и слышать звук с микрофона еще до того, как абонент ответит на входящий звонок.Чи...

В октябре Microsoft исправила 59 уязвимостей в своих продуктах Впервые за долгое время разработчикам не пришлось устранять ни одной проблемы нулевого дня.

Apple выпустила iOS 12.3.1 с исправлением ошибок В череде крупных обновлений iOS, пестрящих нововведениями, мы почти забыли о том, что существуют апдейты третьего порядка, которые хоть и не несут в себе новых функций, исправляют всевозможные баги и уязвимости. Но сегодня Apple решила напомнить нам об их существовании и вы...

Adobe закрыла множественные уязвимости в своих продуктах Компания Adobe выпустила комплект патчей для трех продуктов. Внеочередной набор обновлений устраняет более 80 уязвимостей в приложениях Acrobat и Reader, компонентах CMS-системы Experience Manager и программе Download Manager для Windows. Более половины новых багов имеют кри...

Новогодние патчи для Adobe Acrobat Reader Праздник праздником, а работа над ошибками не должна прекращаться, решили в Adobe. Третьего января разработчики Acrobat и Reader выпустили патчи для двух критических уязвимостей. К счастью, с обновлением можно повременить. Новым заплаткам присвоен приоритет 2. Согласно приня...

Разработчики Intel закрыли 19 брешей в драйверах видеокарт Компания Intel выпустила пакет обновлений, устраняющих серьезные уязвимости в графическом драйвере для Windows 10, — ошибки позволяли злоумышленникам повышать привилегии, читать закрытые данные и выполнять сторонний код на пользовательском компьютере. Разработчики устранили ...

Хакеры взломали утилиту ASUS Live Update и распространяли через неё зловред, компания уже устранила уязвимость и выпустила диагностическое ПО Буквально на днях компании, занимающиеся выпуском антивирусного программного обеспечения, заявили, что хакеры смогли взломать систему распространения обновлений ASUS и внедрить в неё вредоносное ПО. В результате, через утилиту ASUS Live Update, которая распространяет обновле...

Цифра дня: Насколько выросли легальные видеосервисы в России за год? Информационно-аналитическое агентство TelecomDaily подвело итоги рынка легальных онлайн-видеосервисов в России в 2018 году.

Легальные видеосервисы в России заработали более 24 млрд рублей J’son&Partners Consulting представила результаты исследования российского рынка легальных видеосервисов по итогам 2018 года.

Во всех процессорах Intel, начиная с первого поколения Core, обнаружена неустранимая уязвимость, получившая название Spoiler Специалистами Вустерского политехнического института и Любекского университета обнаружена уязвимость, которая есть во всех процессорах Intel, выпущенных с момента появления архитектуры Core. Как и ранее выявленная уязвимость Spectre, она связана с особенностью механизмо...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Adobe залатала Flash Player и Application Manager В рамках сентябрьского «вторника патчей» компания Adobe устранила три уязвимости в двух продуктах: Flash Player и Application Manager. Согласно бюллетеням, все выявленные проблемы грозят исполнением вредоносного кода; в реальных атаках ни одна из них не замечена. У...

Видеосервис Disney не ограничится собственным контентом Ожидаемый вскоре запуск собственного видеосервиса Disney обрастает подробностями.

Релиз Firefox 67.0.3 исправил уязвимость нулевого дня, которая уже находилась под атаками Инженеры Mozilla обновили Firefox, устранив 0-day баг.

Уязвимость в коде R6: Siege позволяет отправить врагов в небеса Устранить проблему пока не могут

Уязвимость в Outlook для Android угрожала 100 000 000 пользователей В приложении Outlook для Android устранили XSS-баг, позволявший выполнить вредоносный код на стороне клиента.

Вышло новое накопительное обновление для Windows 10 October 2018 Update версии 17763.253 Компания Microsoft выпустила для Windows 10 October 2018 Update и Windows 10 April 2018 Update обновления KB4480116 (17763.253) и KB4480966 (17134.523) соответственно.Список изменений:• устранена уязвимость в PowerShell и теперь получить удаленный доступ можно только с учетн...

В коде Libra устранили уязвимость, позволявшую манипулировать смарт-контрактами Разработчики специализирующегося на безопасности смарт-контрактов стартапа OpenZeppelin обнаружили и устранили уязвимость в общедоступном коде цифровой валюты Libra от Facebook. Об этом сообщает Coindesk. В частности, OpenZeppelin выявили баг в языке Move, разработанного соц...

Баг плагина позволял украсть учетные данные LastPass Специалист команды Google Project Zero Тэвис Орманди (Tavis Ormandy) сообщил о серьезной уязвимости в менеджере паролей LastPass. Баг позволял злоумышленнику определить учетные данные, использовавшиеся при последней авторизации через плагин сервиса для Chrome и Opera. Разраб...

Microsoft отказывается исправлять уязвимость в Windows 10 Mobile Microsoft прекратила разработку операционной системы Windows 10 Mobile, что означает, что пользователи больше не получают важные обновления, но обновления для системы безопасности по-прежнему предоставляются каждый вторник исправлений. Windows 10 Mobile все еще существует, н...

Intel исправила опасные ошибки в двух продуктах Разработчики Intel устранили серьезные уязвимости в двух продуктах компании — утилите для диагностики процессора и ПО, управляющем SSD-накопителями корпоративного класса. Баги позволяли взломщикам повышать привилегии в атакуемой системе, читать закрытые данные и вызывать кри...

Доступ к видеосервису Apple будет стоить около 10 долларов в месяц В преддверии сегодняшней презентации авторы авторитетного издания The Wall Street Journal поделились некоторыми подробностями о новом видеосервисе компании Apple. В частности, они сообщили примерную стоимость подписки.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No ...

И ещё один Steam Windows Client Local Privilege Escalation 0day В предыдущей серии Не так давно я опубликовал описание уязвимости для Steam. Я получил много отзывов от читателей. Valve не проронили ни слова, а HackerOne прислал огромное слезливое письмо и, в основном, молчал. В итоге меня забанили Valve на H1 — я не могу участвовать в и...

Facebook устранила серьезную уязвимость в Instagram Недостаток в системе безопасности мог позволить злоумышленникам получить доступ к пользовательским данным.

Неисправленную уязвимость в Chrome атаковали злоумышленники Пользователей призывают обновить Chrome до версии 72.0.3626.121. Оказывается, в этой версии была устранена опасная уязвимость нулевого дня.

Вышел апрельский набор патчей для Android Компания Google опубликовала перечень уязвимостей, которые должны быть закрыты в Android в соответствии с уровнем безопасности на начало апреля. Как всегда, список разделен на две группы: бреши, актуальные для всех мобильных устройств под управлением этой ОС (вендоры могут и...

Apple выпустила iOS 12.4.1 с исправлением уязвимости для джейлбрейка Apple выпустила iOS 12.4.1, небольшое обновление, которое появилось через месяц после запуска iOS 12.4. Обновление iOS 12.4.1 доступно на всех беспроводных устройствах в приложении «Настройки». Чтобы получить доступ к обновлению, выберите «Настройки»> «Основные»> «Обно...

Уязвимость BearLPE в Windows получила микропатч Команда 0patch из компании ACROS Security выпустила свою заплатку для уязвимости в планировщике задач Windows 10, не дожидаясь выхода официального патча. Эксперты также раскрыли некоторые технические детали проблемы. Брешь нулевого дня, получившая название BearLPE, выявила и...

Июльские патчи Oracle устранили более 300 угроз Корпорация Oracle выпустила очередной пакет обновлений безопасности (Critical Patch Update, CPU), закрыв в своих продуктах 319 уязвимостей. Свыше 50 багов получили высшую оценку угрозы, набрав 9,8 балла по шкале CVSS. Больше всего заплаток пришлось на приложения Oracle Finan...

Кто хочет стать миллионером? Шесть хакеров заработали $1 млн с помощью HackerOne Платформа HackerOne, объединяющая "белых" или этичных хакеров, которые помогают компаниям выявлять и устранять уязвимости в киберзащите, пополнила свой список миллионеров. Теперь в нем шесть человек : все они официально заработали миллион долларов, участвуя в организованных ...

Microsoft исправила две уязвимости, находившиеся под атаками хакеров В этом месяце инженеры Microsoft устранили 77 уязвимостей в продуктах компании, 14 из которых были оценены как критические, а еще 2 уже использовались хакерами.

Moto G6 и Moto G6 Play вот-вот получат обновление до Android 9.0 Pie Компания Motorola, которая недавно выпустила обновление до Android 9.0 Pie для Moto Z3, добавившее, в частности, поддержку сетей пятого поколения, теперь готовится к обновлению смартфонов Moto G6 и G6 Play. Если говорить точнее, то прошивка Android 9.0 Pie уже начинает ...

Уязвимость в vBulletin использовали для взлома форумов Comodo. Пострадали 245 000 пользователей Хотя разработчики vBulletin уже выпустили патч для свежей 0-day проблемы, обновление пока установили далеко не все, а злоумышленники не дремлют. Первой крупной жертвой взлома из-за этой уязвимости стала компания Comodo.

Как Windows 10 May 2019 Update улучшает общую производительность ПК Обновление Windows 10 May 2019 Update предлагает множество улучшений и незначительных изменений, которые могут в некоторой степени повысить производительность вашего компьютера. Windows 10 версии 1903 от Microsoft предлагает столь необходимые усовершенствования Центра обновл...

Объем рынка легальных онлайн-видеосервисов в России достиг 16,49 млрд руб Крупнейшими онлайн-видеосервисами на российском рынке по итогам 2018 года являлись ivi (23,9%), YouTube (14,7%) и Okko (12,8%). На трех этих игроков приходится почти половина всей выручки.

В Штатах ГОСТы тоже так себе. Фатальная уязвимость в YubiKey FIPS, которую можно было избежать Привет, %username%! 13 июня 2019 года компания Yubico, производитель устройств для двухфакторной аутентификации, выпустила уведомление о безопасности в котором говорится о критической уязвимости некоторых устройств Yubikey FIPS. Давайте посмотрим что это за уязвимость и к...

В парольных менеджерах Trend Micro и Firefox исправлены опасные уязвимости Разработчики Trend Micro и Mozilla устранили опасные уязвимости в своих парольных менеджерах. Баги позволяли повысить привилегии или обойти мастер-пароль, получив доступ ко всем сохраненным паролям.

Уязвимость в WhatsApp позволяет удаленно скомпрометировать устройство пользователя В WhatsApp недавно устранили критическую ошибку, при помощи которой злоумышленникам могли удаленно скомпрометировать устройство и похитить защищенные сообщения чата и файлы.

Apple выпустила пятые бета-версии iOS 12.2 и macOS 10.14.4 Компания Apple – уже второй раз в этом месяце – выпустила очередную партию бета-версий iOS 12.2, watchOS 5.2, tvOS 12.2 и macOS 10.14.4 с порядковым номером «5». Обновления, до релиза которых остается не более двух недель, распространяются только среди участников программы ...

Апрельские патчи Oracle закрыли 297 брешей Компания Oracle выпустила очередной ежеквартальный набор патчей для своих продуктов. На сей раз заплатки закрывают 297 уязвимостей. Это несколько больше, чем в январском обновлении, которое устраняло 284 бреши. Разработчики залатали дыры в бизнес-платформе Fusion Middleware,...

Apple выпустила iOS 13.1.2 и iPadOS 13.1.2 с рядом важных исправлений Вчера Apple выпустила iOS и iPadOS 13.1.2, которое обеспечило исправления ряда ошибок в iOS и iPadOS 13.1.1, выпущенное ранее в пятницу. Обновления iOS и iPadOS 13.1.2 доступны на всех устройствах, имеющих на это право в настройках приложения. Чтобы получить доступ к обновле...

В Bluetooth выявлена серьезная уязвимость Группа исследователей обнаружила критическую уязвимость в интерфейсе Bluetooth, из-за которой все совместимые устройства подвергаются риску взлома. Организация Bluetooth SIG уже выпустила уведомление о безопасности, в которой описана уязвимость, связанная с шифрованием...

Huawei принимает активное участие в стандартизации архитектуры «умного города» Эксперты Huawei считают, что видеосервисы станут одной из базовых составляющих умных городов. Количество видеоуслуг будет расти, поэтому необходимо своевременно разработать соответствующие стандарты.

Siemens опубликовала патчи для своего промышленного ПО Компания Siemens выпустила пакет обновлений для своих промышленных информационных систем. Разработчики опубликовали 16 рекомендаций по безопасности, одна из которых содержит две критические бреши. Максимальные 10 баллов по шкале CVSS получила уязвимость в продукте WibuKey пр...

В Android исправили критические RCE-уязвимости Компания Google выпустила два комплекта обновлений для операционной системы Android. Наборы патчей, появившиеся 1 и 5 ноября 2019 года, содержат 38 заплаток, устраняющих баги в базовом фреймворке, ядре, библиотеках и других частях ОС. Разработчики также включили в ноябрьский...

Vivo V11i протестирован с Android 9.0 Рie Компания Vivo, как и другие производители, начала распространять обновление до Android 9.0 Рie для своих смартфонов в конце прошлого года. Скоро соответствующая прошивка будет выпущена для Vivo V11i. В базе данных популярного тестового пакета Geekbench появились доказа...

LG выпустит смартфоны G10, G20, G30 и G40 Как стало известно, южнокорейская компания LG готовится выпустить несколько новых смартфонов линейки LG G. Соответствующие заявки на товарные марки были поданы производителей в KIPRIS (Корейский центр информационного обслуживания промышленной собственности) 7 июля 2019 ...

Накопительное обновление Windows 10 KB4517211 устраняет ошибку аудио Последнее накопительное обновление, выпущенное Microsoft для Windows 10 версии 1903 или May 2019 Update, устраняет проблему, которая приводит к неисправности звука при игре в игры.Накопительное обновление Windows 10 KB4517211 было выпущено для Windows 10 версии 1903 26 сентя...

Samsung представила VR-мультсериал Samsung Electronics представляет Bro Bots – мультсериал в виртуальной реальности, полностью адаптированный на русский язык. Две серии виртуального мультфильма уже доступны российским пользователям видеосервиса Samsung VR. Главные герои сериала, Отис и Роберто, переез...

Apple сделала macOS Catalina доступной для всех Разработчики macOS сделали общедоступной очередную версию своей системы для настольных компьютеров и ноутбуков. Пользователи получат расширенные возможности для интеграции устройств, разработанных Apple, новые мультимедийные и игровые сервисы, а также дополнительные функции ...

Уязвимость приложения для macOS позволяет следить за пользователями через веб-камеру Проблема найдена в приложении Zoom. Пока она не устранена полностью, рекомендуется отключить некоторые опции.

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

Обновление 13.2.3 для iOS и iPadOS Apple выпустил обновление для операционной системы iOS и iPadOS. С версией 13.2.3 для iOS и iPadOS, по мнению Apple, будут устранены различные проблемы с поиском. Почтовая программа Apple была улучшена. У пользователей возникали трудности с почтой, файлами и заметками. Были ...

Samsung начала устранять критическую уязвимость с наименее популярной модели Недавно было обнаружено, что все смартфоны от Samsung с ультразвуковым сканером отпечатков пальцев, то есть Galaxy S10, S10+, S10 5G, Note10, Note10+ и Note10+ 5G имеют уязвимость, которая позволяет незарегистрированному отпечатку пальца разблокировать устройство, если ...

Microsoft нашла две похожие на BlueKeep RCE-уязвимости Специалисты Microsoft призывают пользователей оперативно установить обновления безопасности, устраняющие две уязвимости исполнения стороннего кода в Remote Desktop Services. По словам экспертов, CVE‑2019‑1181 и CVE‑2019‑1182 схожи с багом BlueKeep, ко...

В опасности миллионы смартфонов Xiaomi, Samsung и Huawei. Google обнаружила незакрытую уязвимость Android Исследователи компании Google из команды безопасности Project Zero обнаружили незакрытую уязвимость в мобильной операционной системе Android. Она ставит под удар безопасность на популярных смартфонах нескольких производителей, включая Xiaomi, Samsung и Huawei.  Эк...

Apple выпустила первую бета-версию macOS Mojave 10.14.6 для разработчиков Сегодня Apple выпустила первую бета-версию грядущего обновления macOS 10.14.6 для разработчиков в целях тестирования, всего через несколько дней после выпуска macOS 10.14.5, обновления, обеспечивающего поддержку AirPlay 2 для Mac. Новая бета-версия macOS Mojave 10.14.6 может...

В Exim устранена еще одна критическая уязвимость Разработчики обновили Exim до версии 4.92.3, исправив критическую DoS-уязвимость, которая в теории позволяла злоумышленнику выполнить вредоносный код на целевом сервере.

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Samsung устранит уязвимость безопасности датчика отпечатков пальцев Galaxy S10 Ранее на этой неделе пользователи Samsung Galaxy S10 обнаружили, что ультразвуковой датчик отпечатков пальцев имеет уязвимость и может быть вскрыт любым человеком. Одна женщина обнаружила, что может использовать свой большой палец левой руки, чтобы разблокировать телефон, ко...

Sky: Children of the Light выйдет на Android в сентябре Студия thatgamecompany, выпустившая этим летом проекты, которые мы наверняка назовем лучшими за 2019 год — Sky: Children of the Light и Journey — объявила, что готовится выпустить Sky на Android. В соответствующем посте разработчики говорят о том, что они «работают совместн...

Microsoft выпустила патч, устраняющий падение производительности в Windows 10 Разработчики времени зря не теряли.

Легальные российские видеосервисы в 2018 году заработали более 24 млрд рублей Общая выручка рынка легальных видеосервисов от предоставления услуг в России в 2018 году составила 24,86 млрд рублей без НДС. Такие данные приводятся в исследовании компании J’son&Partners Consulting.  Оценка представлена по легальному видео именно в РФ, так как многие о...

WhatsApp устранил критическую уязвимость, позволяющую следить за пользователями WhatsApp объявил об устранении уязвимости мессенджера, позволяющей злоумышленникам устанавливать на смартфон вредоносный код во время простых голосовых звонков. Подробнее об этом читайте на THG.ru.

Google выпустила первое обновление Android в этом году Компания Google представила январское обновление безопасности, распространение которого уже началось среди владельцев смартфонов линейки Google Pixel, а значит, в скором времени оно станет доступно для установки на аппараты сторонних производителей. Апдейт, ставший первым в...

Уязвимость библиотеки Windows грозит отказом в обслуживании Эксперт по безопасности компании Google Тэвис Орманди (Tavis Ormandy) опубликовал уязвимость криптографической библиотеки, входящей в ОС Windows 8 и старше. Баг позволяет злоумышленнику вызывать критические ошибки ПО, которые в отдельных случаях устраняются только перезагруз...

Внеочередной патч для IE устраняет уязвимость 0-day Разработчики Microsoft выпустили экстренные обновления для Internet Explorer и Microsoft Defender (ранее Windows Defender — Защитник Windows). Браузер содержат критическую уязвимость, уже используемую в атаках, поэтому его рекомендуется залатать как можно скорее. Новая пробл...

Valve исправила две 0-day уязвимости в Steam и обновила программу bug bounty Компания Valve долго игнорировала ИБ-специалиста Василия Кравеца, который тщетно пытался добиться исправления проблем локального повышения привилегий в Steam. Исследователя даже забанили в bug bounty программе Valve на HackerOne. Теперь компания, наконец, устранила уязвимост...

Positive Technologies помогла устранить уязвимости в системе B&R APROL Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R ...

Samsung дарит покупателям смартфонов и телевизоров год подписки на Okko Премиум и Okko Спорт Samsung Electronics сообщила о начале совместной акции с российским видеосервисом Okko. Покупатели акционных товаров, в числе которых флагманы Samsung Galaxy S10, S10+, S10e, Note10, Note10+, планшет Samsung Galaxy Tab S6, телевизоры QLED 8K, QLED 4K, The Frame и The Se...

В Drupal закрыты серьезные бреши Для CMS-системы Drupal версий 7 и 8 вышли обновления, устраняющие два бага удаленного исполнения кода, которые разработчики оценили как критические. Оба они привнесены с появлением в репертуаре Drupal файлов в формате .phar — исполняемых PHP-архивов, поддержка которых была в...

Срочно обновите Chrome. Google просит пользователей обновить браузер из-за найденной уязвимости Компания Google обратилась к пользователям браузера Chrome с просьбой срочно обновить приложение. Chrome обновляет сам, не требуя при этом перезагрузки, но в данном случае она всё же нужна. Суть в том, что компания обнаружила серьёзную уязвимость, которую уже «акт...

Positive Technologies помогла устранить опасные уязвимости в системе управления производственными процессами B&R APROL Эксперты отделов безопасности промышленных систем управления и анализа приложений Positive Technologies выявили множественные уязвимости в 12 компонентах системы управления производственными процессами APROL австрийской компании B&R ...

В первом ряду. Видеосервис Apple будет называться Front Row Как известно, компания Apple в следующий понедельник, 25 марта, проведет пресс-конференцию, на которой будут представлены сервис потовой трансляции видео, а также новостной сервис с платной подпиской. Ресурс Slashleaks опубликовал название нового видеосервиса Apple, кот...

Samsung совершенствует работу камеры Galaxy S8 в последнем обновлении В минувшие выходные Samsung Electronics начала распространение очередного обновления для Galaxy S8 и S8+. Это уже второй апдейт, который вышел для двуединого флагмана корейцев 2017 года за прошлый месяц. Двумя неделями ранее компания представила для смартфонов патч безопасн...

К выпуску готовятся игровые ноутбуки на базе AMD Ryzen и Nvidia Turing Спустя полтора года после релиза первых процессоров Ryzen Mobile компания AMD готовится навязать Intel борьбу в сегменте игровых ноутбуков. Намерения выпустить устройства, сочетающие «красные» CPU и графические ускорители Nvidia Turing, веб-изданию WCCFTech подтв...

Смартфоны OnePlus 5, OnePlus 5T, OnePlus 6 и OnePlus 6T получили новые версии Oxygen OS Смартфоны OnePlus 5, OnePlus 5T, OnePlus 6 и OnePlus 6T уже обновили до операционной системы Android 9.0 Pie, однако разработчики продолжают улучшать фирменную графическую оболочку Oxygen OS, дополняя в нее новые функции. На этой неделе была выпущена новая открытая бета...

Слишком дёшево. Роскомнадзор считает низкую цену подписки на Apple TV+ угрозой Компания Apple недавно представила видеосервис Apple TV+, который неожиданно порадовал своей ценой. Напомним, в США месячная подписка на этот сервис стоит всего 5 долларов, что дешевле, чем у конкурентов. Но цены на других рынках порой ещё интереснее. В частности, в Ро...

Баг в защитном решении Cisco грозит постоянным DoS Компания Cisco закрыла две серьезные уязвимости, затрагивающие Email Security Appliance (ESA) — комплекс средств для обеспечения безопасности электронной почты. Эксплойт в обоих случаях позволяет вызвать состояние отказа в обслуживании и осуществляется через отправку вредоно...

Видеосервис MEGOGO запустил аудионаправление, аудиокниги и подкасты для него будут не только приобретать, но и производить самостоятельно Сегодня, 3 декабря 2019 года, видеосервис MEGOGO заявил о запуске нового бизнес-направления. Аудионаправление включает весь соответствующий контент, кроме музыки — аудиокниги, подкасты и собственное производство аудиоконтента. «Современный пользователь, потребляя конте...

Исследователь опубликовал код эксплойта для Chrome 73 Компания Exodus Intelligence опубликовала код эксплойта для уязвимости в стабильной версии Google Chrome. Рабочий прототип использует проблему безопасности в движке v8, которую разработчики браузера устранили 18 марта, но пока что не исправили в актуальной версии 73. ИБ-иссл...

Security Week 34: неординарные уязвимости в Windows 13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви...

VMware залатала шесть уязвимостей в своих продуктах Компания VMware выпустила два комплекта патчей для своих программных продуктов. Первый набор обновлений закрывает ряд серьезных уязвимостей в компонентах облачной платформы vSphere и системе управления серверами vCenter Server. Второй содержит патчи для нескольких приложений...

Вдобавок к потоковому видеосервису и новостному Apple сегодня может представить еще и подписочный игровой сервис Сегодня в 19:00 по киевскому времени в театре имени Стива Джобса (Steve Jobs Theater) в кампусе Apple Park начнется пресс-конференция Apple, посвященная анонсу новых сервисов купертиновского гиганта. Новые данные указывают на то, что кроме потокового видеосервиса и новостног...

Разработчики WebAccess вынуждены вновь устранять уязвимости Критические уязвимости в IIoT-платформе WebAccess могут стать причиной удаленного выполнения вредоносного кода и несанкционированного доступа к файлам. Об этом стало известно из бюллетеня по безопасности, опубликованного Группой быстрого реагирования на киберинциденты в сфер...

Команда Monero устранила баг в ПО кошельков Ledger, из-за которого транзакции осуществлялись некорректно Разработчики Monero устранили уязвимость, из-за которой пользователи аппаратных кошельков Ledger Nano S теряли доступ к своим средствам. We have, in collaboration with the Ledger team, successfully managed to recover the ‘lost’ funds of the users affected by the ...

Redmi Note 7 Pro получил новую версию MIUI 10 Компания Redmi опубликовала новую прошивку за версией MIUI 10.2.8.0.PFGINXM для своего флагмана Redmi Note Pro, размер которой составляет около 300 МБ. Данная прошивка содержит мартовское обновление системы безопасности операционной системы Android, которое устраня...

Сайт ICANN Wiki был заражён вирусом-майнером На прошлой неделе ICANN пришлось на несколько часов приостановить работу ICANN Wiki - информационного ресурса, посвящённого компании ICANN и системе доменных имён. Причиной этого стало заражение ПО сайта вирусом-майнером.В вики-системе Confluence, на которой работала ICANN W...

Вымогатель JNEC.a использует брешь в WinRAR Эксперты обнаружили первый зловред-вымогатель, который эксплуатирует обнаруженную в январе RCE-уязвимость WinRAR. По словам аналитиков, платить выкуп бесполезно — из-за ошибки в коде расшифровать пораженные файлы не смогут даже сами организаторы кампании. Специалисты назвали...

Nginx опубликовал обновление безопасности против DoS-уязвимостей в HTTP/2 Во вторник Nginx опубликовал пресс-релиз о важнейшем обновлении, в которое вошли патчи безопасности, закрывающие Dos-уязвимости в протоколе HTTP/2. Напомним, что эти уязвимости Netflix обнаружил еще в мае, с деталями можно ознакомиться на GitHub-странице компании. Читать да...

Cisco исправила критическую RCE-уязвимость в роутерах RV110W, RV130W и RV215W Инженеры Cisco исправили критическую уязвимость в веб-интерфейсах своих продуктов. Баг набрал 9,8 баллов из 10 возможных по шкале оценки уязвимостей CVSS V3.

Известные уязвимости в системах SAP ставят под угрозу тысячи компаний В опасности 90% установленных в мире систем компании. Соответствующие эксплойты опубликованы в открытом доступе, подчеркивают эксперты, и для их использования не нужны особые знания

Intel нашла уязвимость в своих процессорах Компания Intel заявляет об уязвимости, которую обнаружили почти во всех фирменных процессорах, выпущенных с 2011 года. Проблему обнаружили ученые из Технологического университета Граца. Это новый класс уязвимостей Microarchitectural Data Sampling (MDS), основанный на техн...

«Зомби» не страшны. AMD заявила, что её продукты не подвержены и уязвимости ZombieLoad тоже Несколько дней назад AMD заявила, что её продукты не подвержены уязвимостям RIDL и Fallout. Напомним, это две из трёх уязвимостей, входящих в группу Microarchitectural Data Sampling (MDS). Теперь же AMD обновила своё заявление, добавив в него и третью уязвимость —...

Полнокадровая камера Leica Q2 засветилась на фото Прошлой осенью стало известно о том, что компания Leica готовится выпустить в 2019 году полнокадровую камеру Q2. В последней версии приложения Leica FOTOS 1.1.0 нашлось упоминание данной камеры, что намекает на скорый анонс. Сегодня сетевые источники опубликовали первое жи...

Слухи: Samsung выпустит недорогой смартфон Galaxy M30s В феврале этого года корейская Samsung выпустила недорогой смартфон Galaxy M30. И, если верить источникам SamMobile, компания уже готовится вывести на рынок преемника этого устройства. А скорее, его улучшенную версию. Подробнее об этом читайте на THG.ru.

В WordPress 5.1.1 закрыли уязвимость, грозящую CSRF-атаками Разработчики WordPress выпустили обновление безопасности 5.1.1, в состав которого вошли 14 исправлений безопасности. Они устраняют CSRF-уязвимость системы и упрощают переход на новые версии PHP. Брешь позволяла потенциальным злоумышленникам использовать систему комментирован...

Apple пропатчила iTunes и iCloud для Windows Компания Apple выпустила обновления для iTunes и iCloud, работающих на платформе Windows. В компонентах SQLite и WebKit закрыто 25 уязвимостей, грозящих выполнением произвольного кода, повышением привилегий или раскрытием конфиденциальной информации. В SQLite исправили 4 баг...

В процессорах Intel обнаружена очередная фундаментальная уязвимость — Zombieload v2. Новые чипы Cascade Lake ей тоже подвержены В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась новая брешь, которая есть во всех моделях, выпущенных с момента появления архитектуры Haswell в 2013 году. То есть, самые новые процессоры семейства Intel Cascade Lake тоже подвержены проб...

Выпущен экстренный патч для уязвимости в ColdFusion Разработчики Adobe решили не дожидаться мартовского «вторника обновлений» и выпустили внеплановый патч для критической проблемы в ColdFusion.

В обновлении MakerDAO устранили критическую уязвимость Разработчики MakerDAO исправили критическую уязвимость, которая могла привести к потере более 10% совокупных залоговых средств пользователей токена DAI, сообщает CoinDesk. Пользователь HackerOne под ником lucash-dev обнаружил ошибку в планируемом обновлении системы Multi-Col...

В Firefox пропатчена атакуемая уязвимость 0-day Mozilla в экстренном порядке выпустила Firefox 67.0.3 для Linux, macOS и Windows, чтобы устранить уязвимость, уже пущенную в ход злоумышленниками. Поскольку Firefox обновляется автоматически, пользователи смогут установить патч, просто перезапустив браузер. Согласно бюллетен...

Intel закрыла критическую уязвимость в подсистеме CSME Компания Intel выпустила патчи для 34 уязвимостей в своих продуктах, включая критический баг в подсистеме Converged Security and Manageability Engine (CSME). Как сообщает производитель, недостатки могли привести к эскалации привилегий, отказу в обслуживании и утечке конфиден...

Apple исправила новую уязвимость процессоров в macOS 10.14.5 В начале 2018 года стало известно о таких опасных уязвимостях, как Meltdown и Spectre. Брешь, в прямом смысле, затронула каждый компьютер в мире, включая Mac. Всему виной стал просчёт инженеров, занимающихся архитектурой микропроцессоров. Впрочем, уязвимость, после широкой ...

Певец «Дастер»: О странных звуках из-под капота Renault Duster рассказал блогер Кроссовер «поёт» только при определённых условиях, поэтому владелец решил записать видео, чтобы доказать дилеру наличие неисправности. Блогер с YouTube-канала «Истории Почтальона» рассказал о странных звуках, доносящихся из-под капота Renault Duster с 2,0-литровым мотором F...

В Firefox и Tor устранили две критические уязвимости Разработчики Mozilla и The Tor Project выпустили обновления для браузеров Firefox 66.0.1 и Tor 8.0.8. В этих версиях устранены две критические уязвимости, обнаруженные участниками Pwn2Own-2019. Во второй день соревнования члены команды Fluoroacetate — Ричард Жу (Richard Zhu)...

YouTube попал в скандал: популярный видеосервис обвиняют в содействии сексуальной эксплуатации детей YouTube столкнулся с новой волной критики по поводу распространения на платформе контента, касающегося сексуальной эксплуатации детей. О проблеме стало известно после публикации соответствующего поста на Reddit с роликом блогера Мэтта Уотсона, где он утверждает, что видео с ...

Apple выпустила iOS 12.1.3 с исправлениями ошибок для HomePod, iPad Pro, CarPlay и многого другого Apple выпустили iOS 12.1.3, пятое обновление операционной системы iOS 12 с момента ее запуска в сентябре. iOS 12.1.3 — это небольшое обновление, которое следует за iOS 12.1.2 (только для iPhone), выпущенной еще в декабре, и iOS 12.1.1, также выпущенной в декабре. Обно...

Информаторы уверяют, что iOS 13 устранят элемент интерфейса, раздражающий многих пользователей Как заявил в сервисе микроблогов Twitter один из участников XDA Developers Макс Вейнбах, компания Apple продолжает работать над улучшением пользовательского интерфейса своей мобильной операционной системы. И в грядущем обновлении iOS 13 будет устранена функция, раздражающая ...

[Из песочницы] Как я нашел свою первую уязвимость? Предисловие Всем привет. Мне 20 лет. Еще недавно я учился в лицее и готовился поступать в медицинский ВУЗ, а сейчас я — фулстэк разработчик в одной американской компании. На самом деле я очень рад, что с медициной у меня не вышло — программирование было моим хобби, а сейчас ...

Apple выпустила финальную версию iOS 12.1.3 для всех Сегодня, 22 января, Apple официально представила iOS 12.1.3. Релиз обновления состоялся спустя всего четыре бета-версии, и это с учетом того, что нумерация сборок началась со второй, а не первой, как это бывало обычно. Загрузить апдейт уже сейчас могут владельцы всех совмес...

В Exim устранили еще один RCE-баг Разработчики популярных почтовых агентов Exim в экстренном порядке выпустили обновление 4.92.3. Оно закрывает критическую уязвимость, позволяющую удаленно вызвать отказ в обслуживании или даже выполнить произвольный код на сервере. Проблема, получившая идентификатор CVE-2019...

Cisco закрыла опасный баг в Unified Communications Manager Компания Cisco выпустила 17 обновлений безопасности для своих продуктов. Десять патчей устраняют уязвимости с высоким рейтингом опасности, в том числе проблемы неавторизованного доступа, отказа в обслуживании, эскалации привилегий и другие баги. Апдейты затрагивают системное...

Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, кото...

В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...

Apple выпустила iOS 13.1.3 и патч для macOS Catalina с исправлением ошибок iOS 13.1.3 — ещё одно обновление iOS, которое не устраняет всех проблем Видимо, начитавшись негативных отзывов пользователей об iOS 13.1.2, которая в буквальном смысле нарушает стабильную работу iPhone, Apple выпустила внеплановое обновление iOS за номером 13.1.3. На э...

Заметно дешевле Netflix. Видеосервис Apple TV+ заработает в России Российское подразделение компании Apple объявила условия запуска видеосервиса  Apple TV+ для России. Он станет доступен одновременно с остальным миром.  Сервис Apple TV+ с уникальным контентом заработает с 1 ноября. Контент Apple TV+ появится в приложе...

XSS-уязвимость в популярном плагине для WordPress используют для взлома сайтов Эксперты компании Defiant заметили, что злоумышленники эксплуатируют уязвимость в плагине Abandoned Cart Lite for WooCommerce, установленном на 20 000 сайтов.

Zerodium предлагает до 500 000 долларов за уязвимости и эксплоиты для Hyper-V и vSphere Известный брокер уязвимостей, компания Zerodium, сообщил о временном повышении цен на эксплоиты для уязвимостей в Hyper-V и vSphere.

В iOS 12.1.4 устранили прослушку по FaceTime и ещё четыре серьёзные уязвимости Выпущенное 7 февраля 2019 года обновление iOS с индексом 12.1.4 исправило не только нашумевший баг в FaceTime, позволяющий любому владельцу техники Apple прослушать «яблочный» гаджет другого человека во время звонка, но и четыре других уязвимости, которые позволяли обойти бе...

Видеосервис Disney+ будет доступен практически на всех популярных платформах На фоне информации о сервисе Apple TV+ тематические ресурсы почти не вспоминали последнее время про Disney+. А ведь для многих именно он будет главным потоковым видеосервисом на ближайшие годы, ведь именно тут будут выходить в том числе новейшие проекты киновселенной Ma...

Новый iPad Pro получит тройную камеру Производители чехлов готовятся к выпуску соответствующих аксессуаров

Microsoft устранила баг 0-day, уже используемый в атаках Февральский набор обновлений для продуктов Microsoft устраняет два десятка критических уязвимостей. Четыре закрываемых бреши, степень опасности которых признана высокой, уже стали достоянием общественности. Пропатчена также уязвимость нулевого дня в Internet Explorer, уже вз...

Десктопный Chrome опять латают В минувшую среду, 18 сентября, компания Google выпустила для Chrome экстренное обновление, устраняющее четыре уязвимости. Одна из них оценена как критическая, остальные — как высокой степени опасности. Пользователям браузера рекомендуется незамедлительно обновить его до сбор...

Ноябрьские патчи SAP Компания SAP SE выпустила набор патчей, устраняющий 11 уязвимостей в девяти продуктах. Степень опасности одной из новых проблем оценена как высокая, остальных — как умеренная. Разработчик также обновил бюллетени, посвященные критическим уязвимостям в программах Business Clie...

Cisco залатала IOS и исправляет патчи для роутеров На этой неделе Cisco Systems устранила 24 уязвимости в сетевом программном обеспечении IOS и IOS XE; уровень опасности 18 из них признан высоким, остальных — умеренным. Разработчик также сообщил, что январские патчи для роутеров RV320 и RV325 будут обновлены, так как они не ...

Apple выпустила обновления iOS 12.3.1 и macOS 10.14.5 Apple устранила ряд неприятных проблем в преддверии анонса новых систем

Nokia взялась за «старое» – компания выпустит кнопочную раскладушку Несмотря на развитый рынок смартфонов, которые давно используют для управления большие сенсорные дисплеи, Nokia продолжает ностальгировать и готовится выпустить модель с механическими кнопками, да к тому же ещё в форм-факторе «раскладушка». Устройство под кодовым номером…

Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...

Посмотрел на картинку — помог хакеру: Google обнаружила в Android новую серьёзную уязвимость Компания Google обнаружила в операционной системе Android серьёзную уязвимость, позволяющую при желании запустить на чужом смартфоне произвольный код. Для этого требуется всего лишь картинка. Конечно, не всё так просто. На самом деле нужен специальным образом сконфигури...

Google заплатит 1,5 млн долларов за уязвимости в Android Компания объявила о расширении программы выплаты вознаграждений за поиск уязвимостей в мобильной операционной системе.

Мобильные операторы начали готовиться к регистрации смартфонов по IMEI Соответствующий законопроект, как ожидается, будет внесен к Госдуму в ближайшем будущем.

Microsoft устранила два бага 0-day, замеченные в атаках Июльский набор патчей для продуктов Microsoft закрывает 77 уязвимостей, в том числе 15 критических и две уже используемые злоумышленниками. Одиннадцать критических уязвимостей выявлены в скриптовых движках и браузерах, остальные затрагивают DHCP-сервер, подсистему GDI+, фрей...

Компания AMD заявила, что её продукты не подвержены уязвимостям RIDL и Fallout Компания Intel, как мы сегодня уже сообщали, признала наличие ещё одной уязвимости в своих CPU, которая затрагивает большинство процессоров компании. На самом деле новых уязвимостей несколько, но компания объединила их под общим именем Microarchitectural Data Sampling (...

В процессорах Intel Xeon выявлена уязвимость NetCAT, позволяющая красть данные В процессорах Intel есть фирменный механизм повышения производительности, который называется Direct Data I/O или DDIO и позволяет сетевым адаптерам напрямую обращаться к процессорной кэш-памяти третьего уровня, полностью обходя оперативную память, чтобы ускорить работу ...

Microsoft пропатчила RDP-клиент для Android Разработчики Microsoft обновили Android-приложение для удаленного доступа к Windows, устранив уязвимость RDP-подключения (CVE-2019-1108). Ошибка ПО позволяла злоумышленникам получить системную информацию, пригодную для дальнейшего развития атаки. Ранее аналогичный баг закрыл...

Razer закрыла уязвимость в процессорах Intel Некоторое время назад на просторах интернета появилась информация об уязвимости процессоров компании Intel. Это случилось в 2018 году и тогда новость всколыхнула рынок, ведь эта уязвимость давала возможность следить за процессором и так далее. Вскоре крупные производители ре...

Грядущий видеосервис Apple не сможет компенсировать падение продаж iPhone Уже 25 марта Apple может представить долгожданный потоковый видеосервис, где в том числе будет уникальный контент, снятый купертинским гигантом. Мы не раз писали про разные шоу, сериалы и фильмы, которые готовят именитые продюсеры и режиссёры для Apple. Несмотря на то,...

Microsoft может лишить Huawei обновлений Windows Свою официальную позицию в отношении Huawei компания Microsoft не раскрывает. Журналисты TechRadar обратились к ней с соответствующим запросом, но получили неоднозначный ответ от пресс-службы: "Нам пока нечего комментировать". В итоге, на момент публикации материал...

Cisco закрыла еще почти 50 уязвимостей своего ПО Разработчики Cisco решили серию серьезных проблем в нескольких своих продуктах, устранив угрозы исполнения кода и DoS-атак. Пакет из 47 обновлений включил заплатки к одному критическому багу и нескольким особо опасным ошибкам. Самые серьезные уязвимости были обнаружены в реш...

Вышли январские патчи для Android Компания Google выпустила новый набор патчей для Android, совокупно закрыв 27 уязвимостей. Тринадцать из них актуальны для всех мобильных устройств независимо от производителя. Самая серьезная брешь, CVE-2018-9583, присутствует в одном из системных компонентов Android. Она п...

Microsoft закрыла две уязвимости, используемые в атаках Длинный список проблем, устраняемых сентябрьским набором патчей для продуктов Microsoft, содержит две уязвимости нулевого дня, уже взятые на вооружение злоумышленниками. Им присвоены идентификаторы CVE-2019-1214 и CVE-2019-1215; первая найдена в Windows-драйвере Common Log F...

Создатель видеосервиса TikTok ведёт разработку собственного смартфона Сетевые источники сообщают о том, что китайская компания ByteDance, владеющая популярным видеосервисом TikTok, разрабатывает собственный смартфон. Согласно имеющейся информации, гаджет будет поставляться с большим количеством предустановленных приложений от ByteDance. Помимо...

Cisco вне графика пропатчила менеджер сети ЦОД Компания Cisco Systems выпустила экстренные патчи для двух критических уязвимостей в Data Center Network Manager. В обоих случаях эксплойт позволял захватить контроль над атакуемой системой. Продукт Data Center Network Manager (DCNM) предоставляет пользователям платформу для...

На более чем 44% полных нод в сети биткоина установлен клиент с критической уязвимостью Больше половины полных нод в основной сети биткоина все еще не установили обновление клиента Bitcoin Core, в котором была устранена критическая уязвимость, позволявшая саботировать работу 90% узлов для осуществления двойной траты. Об этом в начале месяца сообщил Cointelegrap...

Samsung выпустит недорогие версии главных флагманских смартфонов Samsung готовится выпустить облегчённые версии смартфонов флагманских линеек Galaxy Note10 и Galaxy S10. Они будут доступнее тех, что уже представлены на рынке.

Microsoft выпустила заплатку для старых версий Windows, устраняющую угрозу новой атаки в духе WannaCry Корпорация Microsoft предупреждает пользователей старых версий Windows о необходимости срочно обновить ОС через Windows Update для защиты от потенциальной широко распространенной атаки. Компания исправила критическую уязвимость, позволявшую удалённо выполнять код в службах у...

Apple выпустила iOS 13.1.1 и iPadOS 13.1.1 с исправлением ошибок iOS 13.1.1 — обновление, продлевающее автономность iPhone iOS 13 может по правуу считаться одной из самых функциональных версий мобильной ОС от Apple, а текущая неделя — самой богатой на обновления. Начав рабочую неделю с апдейтов, в Купертино решили апдейтами же...

Out-stream – самый востребованный формат видеорекламы 2018 года Компания J'son & Partners Consulting рассказала о доходах российских видеосервисов

Samsung устранила главный недостаток фитнес-браслета Galaxy Fit Компания Samsung выпустила обновление программного обеспечения для своего фитнес-браслета Galaxy Fit. Браслет предлагает хорошую функциональность за свою цену и тем более удивительным было отсутствие возможности управлять воспроизведением музыки на смартфоне.  Обн...

Защищенный смартфон Samsung Galaxy Xcover 5 готовится к дебюту Защищенные смартфоны Samsung всегда были достаточно интересными покупателям, но компания не особо часто их радует соответствующими новинками. ***

После установки обновления Windows 10 на некоторых ноутбуках Lenovo придётся отключить Secure Boot Lenovo X260 ThinkPad с Windows 10 19 декабря 2018 года Microsoft выпустила экстренный патч KB4483229 для устранения 0day-уязвимости в Internet Explorer 9−11. Критическая уязвимость CVE-2018-8653 действительно требовала немедленных действий, ведь она позволяет злоумышленник...

Microsoft воспользуется помощью Google для противодействия Spectre Компания Microsoft сообщила, что планирует выпустить новые патчи для борьбы с уязвимостями Spectre и Meltdown, которые практически не повлияют на производительность процессора.

Методы оптимизации кода для Redd. Часть 2: некэшируемая память и параллельная работа шин В прошлой статье мы выяснили, что кэш — это безусловно полезная штука, но применительно к контроллерной логике он иногда создаёт трудности. В частности, он вносит непредсказуемость длительности импульсов либо иных задержек при программном формировании временных диаграмм. Ну,...

[Перевод] Google раскрыла zero-day уязвимость в Windows 7, которая используется вместе с эксплойтом Chrome Project Zero от Google хорошо известен тем, что обнаруживает уязвимости и эксплойты в операционной системе Microsoft, а также своими противоречивыми политиками раскрытия информации. На этой неделе исследовательский отдел компании в области кибербезопасности вновь обнаружил э...

Microsoft выпустит фиолетовую Fortnite-версию Xbox One Известный в IT-сообществе инсайдер Роланд Квандт рассказал, что компания Microsoft готовится выпустить новое издание Xbox One S. Называться оно будет Xbox One S Fortnite Special Edition, а главной фишкой консоли станет фиолетовый цвет корпуса и комплектного геймпада.

Apple готовится к выходу на рынок AR-устройств В 2022 году компания выпустит гарнитуру, а через год - стильные очки.

Тизер смартфона Vivo APEX 2019 Vivo выпустила тизер, подтверждающий, что он продемонстрирует смартфон APEX 2019 на мероприятии, которое он проведет 24 января в Китае. На прошлой неделе компания разослала приглашения на демонстрацию будущего телефона, который приведет к революции в дизайне. Как видно и...

Анонсирован фирменный потоковый видеосервис Apple TV+ Вместе с другими программными новинками, компания Apple официально представила свой фирменный потоковый видеосервис Apple TV+. ***

Компания J’son & Partners Consulting представляет краткие результаты «Исследования российского рынка легальных видеосервисов по итогам 2018 г.» Компания J’son & Partners Consulting представляет краткие результаты «Исследования российского рынка легальных видеосервисов по итогам 2018 г.». В …

Видеосервис Hulu выкупил долю AT&T в компании — его стоимость выросла до $15 млрд Владельцами сервиса остались Walt Disney и NBC Universal.

В Win32k закрыты еще две уязвимости, замеченные в атаках В рамках апрельского «вторника патчей» Microsoft устранила две уязвимости в Win32k, уже используемые в реальных атаках. Схожие проблемы, связанные с этим системным компонентом, разработчик уже решал, притом всего месяц назад. Текст бюллетеней, посвященных брешам CV...

Microsoft выпустила патч для Windows XP Закрывается уязвимость в духе WannaCry. Windows 10 и Windows 8 защищены.

0-day уязвимость в Chrоme позволяет собирать данные о пользователях через файлы PDF Эксперты компании EdgeSpot предупредили об активной уязвимости нулевого дня в браузере Chrome. Так как патча пока нет, специалисты рекомендуют не открывать файлы PDF прямо в браузере.

Oracle выпустила экстренный патч для свежей 0-day проблемы Исправление для новой RCE-уязвимости в Oracle WebLogic не придется ждать до июля, разработчики компании подготовили внеплановый патч.

Новый вирус угрожает пользователям macOS Все мы знаем, какое внимание Apple уделяет безопасности своих операционных систем. Обновления выходят действительно быстро — если специалистам или обычным пользователям удаётся найти критическую уязвимость или ошибку в ОС. Но ничего идеального не бывает и даже самая с...

Google готова платить до $1,5 млн за особые уязвимости на Android Когда в 2015 году Google впервые запустила программу поиска уязвимостей в Android, самое большое вознаграждение, которое можно было получить, составляло $38 тыс. Вместе с ростом популярности Android росла и сумма награды, поэтому всё больше исследователей в области безопасно...

В библиотеке jQuery устранена серьезная уязвимость В jQuery закрыта уязвимость, которая позволяет провести DoS-атаку или получить права администратора веб-приложения, использующего эту JavaScript-библиотеку на стороне клиента. Эксперт по кибербезопасности Лиран Тал (Liran Tal) из Snyk обнаружил брешь 26 марта; пропатченная в...

Security Week 37: уязвимость в Android, Microsoft против deepfakes, популярность Windows 7 Уязвимости в iOS мы обсудили на прошлой неделе, пришла очередь уязвимостей в Android. Четвертого сентября информацию о проблеме в Android опубликовали исследователи из Zero Day Initiative (новость, бюллетень), причем на момент публикации она так и не была закрыта. В выпущенн...

Вышли декабрьские патчи для Android Компания Google опубликовала очередной бюллетень с перечнем уязвимостей, устраненных в мобильной ОС. Полтора десятка из них актуальны для всех Android-устройств вне зависимости от производителя. Самая серьезная проблема, по оценке разработчиков, связана с ошибкой в коде комп...

Steam Windows Client Local Privilege Escalation 0day Я не первый год занимаюсь поиском уязвимостей, и, казалось бы, многое видел, но есть такая часть работы, к которой не удается привыкнуть и которую не могу понять. Это абсолютное нежелание вендоров принимать информацию об уязвимостях и проблемах. Я понимаю, что очень неприятн...

Размер бонуса за обнаружение уязвимости в iPhone может достигать $1 млн Купертиновская компания предложила всем желающим заняться обнаружением уязвимостей в ее смартфонах. ***

Теперь без «окирпичивания». Новая прошивка на базе Android 9.0 Pie вышла для Sony Xperia XA2 и XA2 Ultra Компания Sony снова начала распространение прошивки на базе Android 9.0 Pie для смартфонов Sony Xperia XA2 и XA2 Ultra, о чем уже сообщают различные пользователи этих устройств. В феврале этого года в России начали распространение прошивки за версией 50.2.A.0.342 для So...

«Эй Google, отправь музыку на кухню». Функция Dubbed Stream позволяет перемещать музыку и видео между устройствами Google Home и Nest Компания Google представила весьма любопытную функцию Dubbed Stream для своих умных колонок и смарт-дисплеев. Она позволяет «перемещать» музыку, видео или подкасты между разными устройствами в доме. К примеру, вы начали слушать какую-либо музыкальную...

Компания Cisco опубликовала очередной пакет обновлений Разработчики Cisco выпустили серию обновлений к своим продуктам, устранив более 40 уязвимостей. Самые серьезные баги обнаружились в точках доступа Aironet, аналоговых телефонных адаптерах SPA100, системе управления беспроводным доступом и управляемых свитчах для малого бизне...

MSI выпускает 34” монитор разрешением 5120х2160 пикс. Компания MSI готовится выпустить новый 34” монитор высокого разрешения.

Huawei представила первый в России облачный видеосервис с AI Компания представляет инновационные решения в области технологий 4K, Digital Bar, 360VR и видеохостинга.

WSJ: Google задумалась о покупке Firework — конкурента видеосервиса TikTok Состоится ли сделка и сколько компания может заплатить за приложение — неизвестно.

WSJ: Google планирует приобрести Firework — конкурента видеосервиса TikTok Состоится ли сделка и сколько компания может заплатить за приложение — неизвестно.

В ThingsPro Suite — IIoT-шлюзе и менеджере устройств Moxa обнаружены уязвимости «Лаборатория Касперского» обнаружила семь уязвимостей в ThingsPro Suite — IIoT-шлюзе и менеджере устройств компании …

Microsoft выпустит AR-версию Minecraft История Pokemon Go наглядно показала огромный потенциал игр дополненной реальности. И, похоже, Microsoft готовится выпустить собственную AR-игру на базе хорошо известной Minecraft. Подробнее об этом читайте на THG.ru.

Новый релиз Thunderbird закрыл три опасные уязвимости Создатели почтового клиента Mozilla Thunderbird выпустили очередную версию продукта, устранив серию опасных ошибок, допущенных при интеграции с программой iCal. Среди закрытых багов — три особо серьезных: они открывали широкий доступ к компьютеру жертвы через переполнение бу...

Apple исправила десятки ошибок в своих операционных системах Разработчики Apple выпустили серию обновлений для iOS, iPadOS и macOS, устранив в системах десятки уязвимостей. Пользователи получили дополнительную защиту от попыток кражи закрытых данных, атак с исполнением стороннего кода и прочих угроз. Это первый крупный пакет патчей дл...

Заплатку для 0-day в Windows выпустила сторонняя компания Компания Acros Security выпустила исправление для уязвимости нулевого дня в операционной системе Windows 10. Брешь обнаружила ИБ-исследовательница, известная в Сети под псевдонимом SandboxEscaper, в конце декабря, однако Microsoft не закрыла ее в январском пакете обновлений....

Xiaomi наконец-то начала устранять недочеты проблемных Mi Watch Умные часы Xiaomi Mi Watch поступили в продажу три недели тому назад, но беспроблемным релиз не получился: многие пользователи сразу стали жаловаться на различные программные недочеты. И вот сейчас компания готова исправить свои ошибки: анонсировано первое обновление ПО...

Сразу несколько моделей телевизоров Huawei/Honor Smart Screen готовятся к выходу В середине августа в продажу поступил умный телевизор Honor Smart Screen, который стал первым в мире устройством, работающим под управлением операционной системы HarmonyOS. В ближайшее время на рынке должны появиться еще несколько умных телевизоров Huawei/Honor Smart Sc...

NVIDIA просит пользователей обновить драйвер из-за уязвимости Компания NVIDIA выявила уязвимость, которая грозит владельцам видеокарт Geforce, Quadro и Tesla. Эта уязвимость подвергает риску операционную систему и уже выявлена в пяти эксплоитах.

Разработчики Google пропатчили 39 уязвимостей в Chrome Корпорация Google выпустила обновление для своего браузера. Стабильная версия Chrome 74.0.3729.108 доступна для пользователей Windows, macOS, Linux и Chrome OS. В ней исправлены 39 уязвимостей, 19 из которых обнаружили сторонние исследователи. Независимые исследователи нашли...

Работа децентрализованной биржи 0x оказалась прервана из-за обнаруженной уязвимости Разработчики протокола 0x были вынуждены на время приостановить работу своей децентрализованной биржи, объяснив это обнаруженной уязвимостью в версии 2.0. По заявлению представителей проекта, средства пользователей находятся в целости и сохранности, однако им необходимо мигр...

Quake II RTX выходит на Steam Компания NVIDIA готовится выпустить адаптацию классического шутера Quake II для трассировки лучей в реальном времени.

Apple вот-вот запустит собственный видеосервис Компания не только собирается составить конкуренцию Netflix, Hulu и, возможно, HBO, но и планирует снимать свои сериалов и шоу.

РБК: МТС задумалась о покупке онлайн-кинотеатра ivi По словам источников, компания готова заплатить около 20 млрд рублей, но не все акционеры видеосервиса согласны на такую цену.

Intel пыталась купить молчание исследователей, обнаруживших новые уязвимости в ее процессорах Одна из самых резонансных новостей прошлых суток — новый класс уязвимостей процессоров Intel с собирательным названием MDS (microarchitectural data sampling). Примечательно, что и в этот раз владельцы устройств на конкурирующих процессорах AMD, оказались вне зоны риска; прои...

Microsoft пропатчила уже обнародованные уязвимости Июньский набор обновлений для продуктов Microsoft устраняет 88 уязвимостей; более 20 из них признаны критическими. Вендор также закрыл четыре бреши в Windows, уже ставшие достоянием общественности. Несмотря на это, они оценены как существенные; данных об их использовании в а...

Google выпустила июльские патчи для Android Новый набор заплат для Android закрывает 33 уязвимости, в том числе девять критических. Из последних три содержатся в фреймворке мультимедийных приложений (Media framework), одна — в компоненте уровня System, остальные — в компонентах производства Qualcomm Technologies. Наиб...

40 миллионов флагманских смартфонов Samsung под угрозой, включая новейшие Galaxy S10 и Note10 На прошлой неделе Google обнаружила незакрытую уязвимость Android, которая имеется в популярных флагманах Xiaomi, Samsung и Huawei. А теперь компания Samsung подтвердила наличие двух десятков уязвимостей в системе безопасности, которые охватывают 40 миллионов пользовате...

Mozilla опять латает Firefox Браузер Firefox обновлен второй раз подряд из-за текущих атак. Злоумышленники комбинируют только что пропатченную уязвимость с другой, тоже ранее неизвестной, чтобы получить возможность загрузить и выполнить вредоносный код в атакуемой системе. Firefox 67.0.4 защитит пользов...

Apple заплатит до $1 млн за найденные уязвимости в её продуктах В 2016 году компания Apple запустила программу по вознаграждению за ошибки, найденные в «яблочных» продуктах. Изначально программа работала в отношении уязвимостей на iOS. В нынешнем году Купертино расширила программу по вознаграждению за обнаруженные баги, и теперь она каса...

Новая прошивка для Samsung Galaxy S9 улучшила камеру смартфона Компания Samsung начала распространение новой прошивки для флагманского смартфона Samsung Galaxy S9, которая получила номер G960FXXU2CSA2. Данное обновление предназначено для улучшения качество фотографий, которые делаются на фронтальную камеру смартфона. В частности, г...

Выпущено расширение Chrome для изучения языков с помощью Netflix Представлено расширение для браузера Chrome, которое поможет при изучении иностранных языков. Это расширение работает с видеосервисом Netflix  и выводит сразу два варианта субтитров, позволяя визуально связать переводы с диалогом и выучить новые слова в процесс...

NVIDIA обеспечит поддержку G-Sync для некоторых FreeSync-мониторов На CES 2019 компания NVIDIA объявила о предоставлении поддержки технологии G-Sync для нескольких мониторов с FreeSync, тем самым избавив пользователей от необходимости покупать монитор, прошедший сертификацию NVIDIA. В драйвере, который будет выпущен 15 января, появится под...

Российская Telesport Group запустит видеосервис для эксклюзивного показа футбола, гимнастики и других соревнований Раньше компания только закупала права на трансляции для других площадок, например, «ВКонтакте» и «Одноклассников».

К запуску готовится бюджетный смартфон Nokia 2.3 на чипе MediaTek Судя по всему, компания HMD Global уже совсем скоро выпустит смартфон Nokia 2.3, который придет на смену Nokia 2.2. ***

Web Security Testing Starter Kit Всем привет! Меня зовут Андрей. Уже 10 лет я занимаюсь поиском уязвимостей в различных веб-сервисах. и готов поделиться своими знаниями с вами. В мае прошлого года я выступал с докладом про это на конференции Heisenbug, а теперь готов поделиться своими знаниями еще и здесь,...

Рынок онлайн-видео в России рванул верх Такие данные содержатся в отчете, подготовленном ИАА TelecomDaily. Согласно прогнозу агентства, рынок сохранит годовой темп роста на уровне не менее 30- 35%, таким образом его объем по итогам 2019 года может превысить 21,4 млрд руб. Платная модель высокими темпами наращивает...

Уязвимость NetCAT угрожает серверным процессорам Intel Исследователи опубликовали подробности об уязвимости NetCAT, которая угрожает всем процессорам Intel, поддерживающим Data-Direct I/O Technology (Intel DDIO) и Remote Direct Memory Access (RDMA).

Эксперты Check Point предупредили об уязвимостях в RDP-клиентах Специалисты выявили 25 уязвимостей в популярных RDP-клиентах для Windows и Linux.

Опубликован эксплоит для уязвимости в Outlook для Android Для RCE-уязвимости в Outlook для Android, о которой стало известно на прошлой неделе, опубликован работающий эксплоит.

Xiaomi готовится выпустить на рынок новые часы C+86 Sport Watch К выпуску готовятся новые часы Xiaomi C+86 Sport Watch, которые ориентированы на людей, ведущих активный образ жизни и регулярно занимающихся спортом. Аппарат оснащен защищенным корпусом и оснащаются циферблатом с хронографом. В дополнение к традиционным часам владельцы ча...

На официальном сайте WordPress закрыли две XSS-уязвимости Эксперты RIPS Technologies рассказали о двух XSS-уязвимостях на сайте WordPress.org. Один из багов обладал потенциалом червя.

В протоколе LTE нашли 36 новых уязвимостей Группа южнокорейских специалистов обнаружила 51 уязвимость в протоколе LTE, и 36 из них оказались новыми.

Рано радовались! Процессоры AMD тоже подвержены новой уязвимости SWAPGSAttack Очередная уязвимость наделала много шума

Очередная уязвимость чипов Intel позволяет злоумышленникам перехватывать важную информацию Кодовое имя найденной уязвимости — NetCAT.

Для 0-day уязвимости в OpenOffice появился неофициальный патч Для обнаруженной в начале февраля RCE-уязвимости в составе Apache OpenOffice появился патч от сторонних экспертов.

Готовы ли читатели AppleInsider.ru подписаться на новый видеосервис Apple Готовность Apple и дальше распространять свое влияние на рынке диджитал-услуг, сосредоточившись на развитии потоковой видеоплатформы, вызвало достаточно противоречивые настроения в обществе. Как показал опрос, проведенный в официальном Telegram-чате AppleInsider.ru, российс...

Обновления прошивок семи объективов Sigma с креплениями Canon EF и Nikon F исправляют ошибки в их работе Компания Sigma выпустила обновления прошивки для семи моделей сменных объективов с креплениями Nikon F и Canon EF. Обновления устраняют ошибки и улучшают работу объективов. В частности, обновления для объективов Sigma 24-35mm F2 DG HSM | Art, Sigma 500mm F4 DG OS HSM |...

Electronic Arts устранила критическую брешь в клиенте Origin Компания Electronic Arts исправила брешь в игровой платформе Origin. Баг затронул только компьютеры под ОС Windows и позволял злоумышленникам повысить привилегии до уровня авторизованного пользователя. Патч для этой уязвимости был выпущен в понедельник, 15 апреля. Дейли Би (...

Cisco закрыла баги в системе HyperFlex и других продуктах Компания Cisco выпустила очередной комплект патчей, которые закрывают 16 уязвимостей в ее продуктах. Вендор устранил пять серьезных брешей с рейтингом от 7,4 до 8,8 балла по шкале CVSS и одиннадцать проблем среднего уровня опасности. Кроме этого, разработчик телекоммуникацио...

Security Week 21: дыра в Whatsapp, новая уязвимость в процессорах Intel, Zero-Day в Windows На прошлой неделе произошло сразу три интересных события в сфере информационной безопасности: была закрыта эксплуатируемая уязвимость в Whatsapp, для критической уязвимости в Windows выпустили патчи даже для неподдерживаемых версий ОС, а в процессорах Intel нашли еще одну Sp...

Как мы закрываем уязвимости в ОС Astra Linux Special Edition Операционных систем без уязвимостей не бывает — вопрос лишь в том, как эффективно разработчики их выявляют и закрывают. Наша ОС Astra Linux Special Edition здесь не исключение: мы постоянно проверяем и тестируем код на ошибки, нарушения логики, прочие баги и оперативно их ус...

Специальное предложение для покупателей SMART проекторов от LG: год подписки от MEGOGO Компания LG Electronics совместно с крупнейшим в Восточной Европе видеосервисом MEGOGO запускают в России акцию

Весной следующего года в США начнет работу видеосервис HBO Max Компании AT&T и WarnerMedia договорились о запуске интернет-кинотеатра HBO Max. Он станет доступен американским пользователям в мае следующего года.

В промышленных шлюзах Kunbus закрыты опасные бреши В решении KUNBUS-GW Modbus TCP PR100088, предназначенном для использования в сетях промышленных предприятий, выявлены пять уязвимостей. Две из них оценены как критические, еще две — как высокой степени опасности. Все проблемы, перечисленные в бюллетене ICS-CERT, обнаружил эк...

Intel выпустит 14-ядерный десктопный процессор Core i9-9990XE с частотой до 5 ГГц Американская Intel готовится выпустить новый высокопроизводительный десктопный процессор Core i9-9990XE. Этот CPU не появится на потребительском рынке и, по данным AnandTech, будет доступен лишь производителям готовых систем. Подробнее об этом читайте на THG.ru.

Apple может выпустить новый iPod Touch Довольно интересную информацию опубликовал японский ресурс Mac Otakara. Согласно ей, компания Apple готовится выпустить iPod […]

Xiaomi исправит проблемы Mi Watch обновлением прошивки Умные часы Xiaomi Mi Watch оказались не только очень выгодным приобретением на фоне конкурентов, но и, к сожалению, достаточно проблемным. Сейчас компания вынужденно оправдывается и просит запастись пользователей терпением: прошивки, устраняющие главные проблемы часов, ...

Пакет обновлений SAP исправляет три критических уязвимости Компания SAP выпустила ряд патчей для своих продуктов. Немецкий разработчик бизнес-приложений исправил серьезные уязвимости, которые могли привести к обходу процедур аутентификации, несанкционированному доступу к файлам и утечке конфиденциальных данных, а также представил за...

Android можно было захватить с помощью PNG-картинки Компания Google пропатчила в Android критическую уязвимость, позволявшую исполнить любой код на мобильном устройстве, послав на него вредоносный файл изображений в формате .PNG (Portable Network Graphics). Согласно бюллетеню Google, эта брешь, как и два других RCE-бага, прив...

0-day в Chrome использовали вместе с уязвимостью в Windows 7 Специалисты Google сообщили, что злоумышленниками комбинировали уязвимость нулевого дня в Chrome, о которой стало известно на прошлой неделе, с уязвимостью нулевого дня в Windows 7.

Найдены уязвимости в распространенных прошивках для Wi-Fi SoC Опубликованы детали уязвимостей в ThreadX, которые могут коснуться множества устройств, включая смартфоны, ноутбуки, игровые приставки, роутеры и так далее.

Официально: процессоры AMD не подвержены уязвимостям RIDL и Fallout AMD официально подтвердила, что недавно обнаруженные уязвимости Fallout и RILD обошли стороной процессоры американской компании. Подробнее об этом читайте на THG.ru.

Специалисты Netflix нашли несколько DoS-уязвимостей в Linux и FreeBSD DoS-уязвимости обнаружены в TCP-стеках Linux и FreeBSD. эксплуатация багов может спровоцировать kernel panic и вывести уязвимый сервер из строя.

Никогда такого не было, и вот опять. Во всех компьютерах Apple MacBook, выпущенных за последние два года, есть уязвимость Thunderclap Исследователями, работающими в сфере компьютерной безопасности, обнаружена уязвимость, которой они дали название Thunderclap. Эта уязвимость серьезно подрывает безопасность компьютеров с портами Thunderbolt, выведенными на разъемы USB-C, то есть на компьютеры с интерфей...

Обновление для OnePlus 7 улучшило работу камеры Флагманский смартфон OnePlus 7 пока продается только в Индии, Великобритании и Китае, однако это не помешало компании OnePlus выпустить для него обновление. Апдейт под номером Oxygen OS 9.5.4 привносит функцию DC Dimming, устраняющую мерцание дисплея при небольшой яркости, у...

Ricoh добавляет новый режим фотосъемки «HDR с рук» в камеры Theta V и Z1 Компания Ricoh выпустила обновленные версии приложения Ricoh Theta, которое добавляет новый режим в панорамные камеры Theta V и Theta Z1. Он называется Handheld HDR, что можно перевести как «HDR с рук». Кроме того, обновление приложения Ricoh Theta (версия ...

Что нужно знать о последнем патче Cisco для маршрутизаторов Не так давно IT-гигант объявил о критической уязвимости в системе ASR 9000. Под катом рассказываем, в чем суть бага и как его «залатать». Фото — ulleo — PD Уязвимость обнаружили в маршрутизаторах серии ASR 9000, работающих под управлением 64-битной IOS XR. Это — аппаратур...

Apple исправила патч и закрыла дыру во всех платформах В этом месяце компания Apple выпустила четыре обновления для своей мобильной ОС: iOS 13, iOS 13.1, iOS 12.4.2 и iOS 13.1.1. Три из них устраняют по одной уязвимости. Операционные системы macOS (Mojave, High Sierra, Sierra) и watchOS получили одинаковую заплатку, притом единс...

Adobe закрыла десятки брешей в Acrobat и Reader В рамках февральского «вторника патчей» компания Adobe устранила 75 уязвимостей. Из них 44 оценены как критические, в том числе брешь нулевого дня в Reader, для которой сторонние специалисты в понедельник предложили временное решение. Уязвимость 0-day зарегистриров...

Исследователь получил 10 000 долларов за обнаружение XSS-уязвимости в Tesla Независимый исследователь обнаружил XSS-уязвимость в своей Tesla Model 3. Баг позволял извлечь и модифицировать информацию об автомобиле.

Опубликован эксплоит для RCE-уязвимости в браузере Edge ИБ-специалисты обнародовали proof-of-concept эксплоит для свежей уязвимости в браузере Microsoft Edge, патч для которой вошел в состав декабрьского «вторника обновлений».

Опубликован эксплоит для неисправленной 0-day уязвимости в vBulletin Уязвимость нулевого дня в vBulletin затрагивает десятки тысяч сайтов. Патча для этой проблемы пока нет.

Facebook подала в суд на производителя шпионских решений из-за эксплуатации уязвимости в WhatsApp Facebook обратилась в суд с иском против израильской компании NSO Group, которая занимается разработкой и продажей шпионских решений и так называемой «легальной малвари». Камнем преткновения стала уязвимость нулевого дня в WhatsApp, которая использовалась для атак на правоза...

В YouTube заработали новые ограничения Компания Google обновила правила сообщества для видеосервиса YouTube. Теперь на YouTube запрещено публиковать ролики с опасными для жизни и здоровья «челленджами» и розыгрышами.

Раскрыты характеристики первого монитора Xiaomi Компания Xiaomi готовится выпустить компьютерный монитор, ориентированный на любителей игр. Об этом сообщили китайские источники.

Xiaomi готовится выпустить Mi A3 Pro Новый смартфон компании Xiaomi прошёл сертификацию в Евразийской экономической комиссии (EEC). Xiaomi CC9, представленный месяц […]

Первый «вторник обновлений» в 2019 году принес исправления для 50 уязвимостей Компания Microsoft выпустила первую порцию обновлений в этом году и исправила около 50 уязвимостей в своих продуктах. На этот раз обошлось без 0-day багов, но 7 уязвимостей получили статус критических.

Электросамокаты Xiaomi оказались небезопасными из-за найденной уязвимости Превращение многих обычных устройств в «умные» приводит не только к расширению возможностей этих продуктов, но и к новым рискам. Обычный телевизор или холодильник нельзя взломать, а вот умный — можно. Теперь вот дошла очередь и до самокатов. Компания ...

Конгресс США потребовал от Тима Кука объяснить, почему Apple так долго исправляла ошибку в FaceTime Недавняя проблема с конфиденциальностью групповых звонков FaceTime может иметь далеко идущие последствия для Apple. Несмотря на то, что компания выпустила обновление iOS 12.1.4, устраняющее указанную ошибку, отголоски проблемы всё ещё слышны. Так, Комитет Палаты представител...

Netflix дорожает Видеосервис второй раз за год повышает цены на подписку.

The Information: Apple запустит стриминговый видеосервис в апреле 2019 года #новость #apple

Маршрутизаторам Cisco угрожает критическая уязвимость в Cisco IOS XE Уязвимости в Cisco IOS XE получила 10 баллов из 10 по шкале CVSS и позволяет любому желающему обойти авторизацию на устройстве, не зная пароля.

Хакеры используют уязвимость Windows для кибератак Речь об уязвимости в компоненте win32k.sys, которая позволила киберпреступникам организовать целевую атаку на пользователей из Восточной Европы.

Уязвимости в Kubernetes позволяют спровоцировать отказ в обслуживании Разработчики Kubernetes представили исправления для уязвимостей, обнаруженных недавно в протоколе HTTP/2. Эти проблемы чреваты уязвимостью перед DoS-атаками.

Эксперты насчитали более 100 эксплоитов для уязвимости в WinRAR Обнаруженная в феврале уязвимость в WinRAR 19-летней давности уже активно используется преступниками. ИБ-специалисты насчитали более 100 уникальных эксплоитов.

Разработчиков Microsoft не тревожит публикация PoC-эксплоитов для уязвимостей в IE и Edge Представители Microsoft не считают опасными уязвимости в браузерах IE и Edge, для которых на прошлой неделе были опубликованы эксплоиты.

Для 0-day бага в vBulletin появился патч, но уязвимость эксплуатировали годами Неприятная ситуация вокруг RCE-уязвимости в форумном движке vBulletin продолжает развиваться. Как оказалось, эксперты Zerodium знали об этой проблеме три года.

Некоторые процессоры Intel уязвимы перед новой версией проблемы Zombieload Уязвимость Zombieload 2 затрагивает процессоры Intel, выпущенные после 2013 года, с условием, что они поддерживают Intel TSX.

Для Firefox выпустили экстренное обновление безопасности Хакеры уже пытались воспользоваться уязвимостью нулевого дня.

В ожидании EMUI 10 владельцы Huawei P30 и P30 Pro получили важное обновление EMUI 9.1 Хотя некоторые пользователи уже тестируют новую оболочку EMUI 10 на смартфонах линейки Huawei P30, на этой неделе производитель выпустил важное обновление для EMUI 9.1. Версия EMUI 9.1.0.226 содержит исправления безопасности в соответствии с сентябрьскими стандартами, а...

Citrix пропатчила критические уязвимости в SDWAN-решениях В популярной платформе управления программно-определяемыми сетями выявлены уязвимости, позволяющие без авторизации выполнять команды с привилегиями root. Пользователям Citrix SD-WAN Center и Citrix SD-WAN Appliance (ранее линейка NetScaler SD-WAN) настоятельно рекомендуется ...

Lenovo Z6 Pro Lite получит SoC Snapdragon 730 Lenovo недавно выпустила свой флагманский смартфон Lenovo Z6 Pro, а сейчас готовится выпустить новую версию того же устройства под названием Lenovo Z6 Youth Edition или Lenovo Z6 Pro Lite. Теперь же вице-президент Lenovo Group по китайскому региону объявил через Weibo, ...

OnePlus 7 Pro, OnePlus 7 получают бета-версию OxygenOS OnePlus выпустил обновление программного обеспечения Open Beta 6 для 7 и 7 Pro. Эта версия OxygenOS предоставляет последние уровни исправлений безопасности для 2 телефонов. Также вводится настройка для отключения режима Zen, и новое обновление, устраняет проблему, из-за кот...

В онлайн-оплате картами найдена уязвимость Компания ChronoPay предупредила об уязвимости в протоколе 3D Secure, через который производится оплата с банковских карт на сайтах и в мобильных приложениях.

[Перевод] Обзор инструментов для безопасности GitHub репозиториев Введение Когда вы начинаете создавать репозиторий на GitHub, одной из первых вещей, о которых вы должны подумать, является безопасность. В случае, если вы создаете свой собственный репозиторий GitHub или часто контрибьютите в репозиторий, вам необходимо знать, содержит ли...

Вышли февральские патчи для продуктов SAP На этой неделе компания SAP выпустила набор заплаток, закрывающий 14 брешей в разных ERP-продуктах. Разработчик также внес коррективы в три ранее выпущенных патча. Из новых уязвимостей одна признана критической, три — очень опасными. Февральский список самых серьезных пробле...

Huawei запустит в России конкурента YouTube В ближайшие месяцы в России появится новый видеосервис от Huawei. Об этом рассказал вице-президент компании направления мобильных сервисов Джейме Гонсало.

HTC готовится выпустить первый за долгое время смартфон Компания HTC сейчас весьма в плачевном положении, но это уже длится достаточно давно. Если не […]

Xiaomi выпустит 34-дюймовый QHD+ изогнутый дисплей для игр в ноябре Как сообщается, компания Xiaomi готовится к запуску нового монитора для киберспорта на китайском рынке. ***

Oukitel Y4800: официальная цена и дата продаж Компания Oukitel готовится выпустить бюджетный смартфон с 48 Мп основной камерой. Oukitel Y4800 за 200 долларов предлагает 8-ядерный процессор...

Intel пыталась подкупить исследователей, обнаруживших уязвимость RIDL Специалисты в области кибербезопасности из Амстердамского свободного университета (Vrije Universiteit Amsterdam) утверждают, что Intel пыталась подкупить их, дабы они не спешили с обнародованием процессорной уязвимости RIDL (Rogue In-Flight Data Load), о которой стало...

Болгарского исследователя арестовали после раскрытия данных об уязвимости в ПО для детских садов Обнаруженная специалистом уязвимость позволила ему скачать информацию о 235 000 гражданах Болгарии.

Не только Xiaomi Mi 9, Mi 8 и Mi Mix 3. Xiaomi добавит DC Dimming во все смартфоны с экранами OLED В середине марта был представлен игровой смартфон Black Shark 2, который получил ряд новых функций, включая технологию DC Dimming, позволяющую устранить мерцание экрана OLED при небольшой яркости. Эта технология снижает нагрузку на глаза пользователей. После анонса Blac...

TikTok вложился в покупку музыкального стартапа Jukedeck Китайская компания Bytedance, развивающая видеосервис TikTok, вложилась в покупку британского стартапа Jukedeck.

Huawei запустит видеосервис в России Huawei Video станет агрегатором видеоплатформ

Видеосервис ТНТ-Premier отказался от «ТНТ» в названии Площадка сменила адрес и логотип.

Выпущен микропатч для 0-day уязвимости в Планировщике заданий Неисправленная проблема повышения привилегий в Windows 10 получила неофициальный патч.

Apple выпустит особую версию iPhone, предназначенную для поиска уязвимостей в iOS Смартфон с глубоким доступом к системным функциям.

Apple хочет получить «Оскар» Потоковый видеосервис Apple TV+ будет запущен в конце текущего года. Он предложит большое количество оригинального контента, созданного именитыми режиссёрами при участии именитых актёров. Однако большая часть из того, о чём мы уже слышали, это сериалы. Как сообщает ист...

Huawei подтвердила дату запуска 5G-смартфона В этом году большинство производителей смартфонов готовятся выпустить свои устройства с поддержкой 5G-сетей. Ожидается, что OnePlus и Samsung станут одними из первых, кто выпустит подобный смартфон. Тем временем, Huawei назвала свою дату выпуска 5G-смартфона. Подробнее об эт...

Гибкий смартфон Samsung Galaxy Fold официально поступит в продажу в сентябре В нынешнем году компания Samsung выпустила первый складной смартфон Galaxy Fold. Из-за некоторых проблем с дисплеем продажи смартфона так и не стартовали. Теперь в официальном сообщении южнокорейского производителя говорится, что все проблемы устранены и Samsung Galaxy Fold…

Уязвимости URGENT/11 угрожают безопасности сотен миллионов устройств 11 уязвимостей в VxWorks (RTOS), получившие общее название URGENT/11, представляют опасность для IoT-устройств, SCADA, критически важных систем и различного оборудования, включая медицинское.

Критическая уязвимость в продуктах компании Zemana и не только Ни для кого не является секретом, что установка антивирусного продукта может открыть дополнительные векторы атаки, однако меня очень удивил тот факт, что поиск и эксплуатация подобных уязвимостей в некоторых продуктах даже в 2018 году не является проблемой. Уупс Читать дал...

Сервис рекомендаций фильмов Must привлёк инвестиции от Фёдора Бондарчука и основателя Prisma Алексея Моисеенкова Глобальная цель компании — стать агрегатором видеосервисов с единой подпиской.

Apple готова к запуску своего видеосервиса Как удалось выяснить телекомпании CNBC, компания Apple заканчивает последние приготовления к запуску своего сервиса видеостриминга. Начало работы нового сервиса запланировано на апрель или начало мая ...

Hack Prozorro. Разработчики Prozorro предлагают $7000 за обнаружение уязвимостей в платформе На сегодняшний день многие технологические компании предоставляют так называемым белым хакерам возможность заработать в рамках соответствующих программ по выявлению уязвимостей в собственных IT-продуктах. И вот сейчас небезызвестная онлайн-платформа публичных закупок ProZorr...

Легкое разочарование. Вице-президент Xiaomi создал ажиотаж на пустом месте Неожиданный анонс. Глава Redmi сегодня представит совершенно новый продукт Вице-президент Xiaomi и глава бренда Redmi Лу Вейбинг (Lu Weibing) на своей страничке в социальной сети Weibo сделал совершенно неожиданное для поклонников заявление. Вчера вице-президент Xiaomi...

Max Patrol 8. Обзор инструмента для управления уязвимостями Рано или поздно, в любой компании, которая задумывается об информационной безопасности, возникает вопрос: «Как своевременно обнаружить уязвимость в защищаемой системе, тем самым предотвратив возможные атаки с её использованием?» Согласитесь, отслеживать в ручном режиме, ка...

Сессия по решению проблем Способ, который позволяет устранить проблему за 6 шагов С 2013 года мы используем в своей работе концепцию бережливого производства (lean). С ее помощью повышаем качество сервиса, устраняем потери и стараемся предвосхитить ожидания наших клиентов. В арсенале у нас порядка ...

Apple выпустила обновление iOS 12.1.4 с устранением ошибки в Group FaceTime и пообещала вознаграждение 14-летнему подростку, который первым нашёл её Компания Apple выпустила новую версию мобильной операционной системы iOS 12.1.4, которая устраняет проблемы безопасности в работе функции Group FaceTime. Эта ошибка была выявлена на прошлой неделе. Она обеспечивала звонящему абоненту незаявленную возможность подслушать посре...

MEGANews. Самые важные события в мире инфосека за июнь Для подписчиковВ этом месяце: шифровальщик GandCrab прекратил работу; новый Raspberry Pi 4 почти не уступает десктопам по производительности; Роскомнадзор готовит административное дело против Google; свежая уязвимость в Exim уже находится под атаками, а уязвимости в Firefox ...

Microsoft исправляет проблемы с Центром обновления Windows в Windows 10 версии 1903 Microsoft выпускает обновление KB4508433 по крайней мере с тремя важными исправлениями для улучшения работы Центра обновления Windows. Windows 10 KB4508433 должна заменить KB4506933, которая также является обновлением стека обслуживания.Как объясняет Microsoft, KB4508433 улу...

Импортозамещение по-китайски. Huawei запустит в России платный видеосервис В связи с возрастающим давлением со стороны США, компания Huawei взялась развивать собственные сервисы. В частности, она ведёт подготовку к скорому запуску собственного видеосервиса Huawei Video в международном масштабе. Об этом сообщило издание РБК со ссылкой на вице-п...

«Ростелеком» рассказал об уязвимостях в ИТ на производстве 72% таких уязвимостей могут парализовать работу предприятия, однако многие организации делятся информацией в лучшем случае только на собственных ресурсах и с национальными CERT.

«Игра престолов»: разработчики Trezor ответили на заявление Ledger об уязвимостях Разработчики популярных аппаратных кошельков Trezor прокомментировали заявление компании-конкурента Ledger о ряде уязвимостей в своих продуктах. In response to Ledger’s presentation at #MITBitcoinExpo, here is how we mitigated the mentioned vulnerabilities. Read our official...

Шифровальщик JNEC.a распространяется с помощью уязвимости в WinRAR Эксперты предупредили, что свежую уязвимость в WinRAR начали использовать для распространения вымогателя JNEC.a. Хуже того, даже заплатив выкуп шантажистам, спасти данные не удастся.

Apple представила собственный видеосервис TV+ Для него будет производиться уникальный контент, который будет недоступен на других площадках.

Apple представила видеосервис с собственными сериалами и добавила шоу от HBO, Starz и Showtime в приложение Apple TV Netflix среди партнёров нет.

«Газпром-медиа» станет участником «Витрина ТВ» — российского аналога видеосервиса Hulu #новость #телевидение

«Национальная медиа группа» запустила видеосервис с сериалами и шоу от СТС, UFC, Fox и других каналов За 299 рублей в месяц.

Объявлены российские цены Apple Arcade и Apple TV+ Компания Apple объявила российские цены на игровой сервис Apple Arcade и видеосервис Apple TV+. Оба они будут запущены в России одновременно с остальными странами.

В Apache Tomcat исправили опасный RCE-баг Разработчики Apache Software Foundation выпустили исправление для уязвимости в Apache Tomcat. Баг был связан с Common Gateway Interface (CGI) Servlet и допускал исполнение произвольного кода.

Хакеры могут использовать уязвимость в WhatsApp и получить контроль над устройством Facebook выпустила обновление в последней версии приложения.

Adobe выпустила второй патч для проблемы утечки данных в Reader Разработчики Adobe опубликовали второй патч для 0-day проблемы CVE-2019-7089, так как первый патч не исправил уязвимость полностью.

Хакеры впервые выпустили джейлбрейк для устройств Apple на iOS 11 и 12 с помощью уязвимости в системе Эксперты предупреждают об уязвимости последних iPhone и iPad.

Apple перевыпустила macOS 10.14.6 и выпустила macOS 10.15 Public beta 4 Около полутора недель назад компания Apple выпустила финальную версию macOS 10.14.6. Купертиновцы достаточно долго тестировали это обновление, однако устранить все недочеты им не удалось. По этой причине сегодня ночью они перевыпустили финальную версию macOS 10.14.6.Читать д...

Вредоносный видеофайл позволяет выполнить код в WhatsApp Разработчики WhatsApp исправили серьезную уязвимость, которая могла привести к отказу в обслуживании или удаленному выполнению кода. Баг получил заплатку еще в октябре, однако в Facebook предпочли не разглашать эту информацию, чтобы пользователи успели установить важное обно...

«Яблочный» ответ Netflix: Apple представила фирменный видеосервис Apple TV+ Сервис начнет работу этой осенью. Помимо доступа к различным телеканалам, таким как Showtime и HBO, компания пообещала и эксклюзивный контент собственного производства. Нас ожидает как минимум 25 оригинальных фильмов и сериалов.

Компания Coinbase выплатила баунти на $30 000 за обнаруженную критическую уязвимость Ведущая криптовалютная компания США Coinbase выплатила крупнейшее за все время своей работы вознаграждение за обнаруженную в ее системах критическую уязвимость, пишет The Next Web. Запись об уязвимости было опубликована 12 февраля на HackerOne, и как подтвердил представитель...

Nubia выпустит первый смартфон с поддержкой записи 8K-видео Компания Nubia готовится к презентации нового флагманского смартфона, ключевой особенностью которого станут возможности камеры.

Найдена одна из самых крупных уязвимостей в iOS Исследователь по кибербезопасности под псевдонимом «axi0mX» рассказал об уязвимости для iOS-устройств, работающих на процессорах от A5 (iPhone 4S) до A11 (iPhone 8 и iPhone X). Он назвал эксплоит checkm8 и опубликовал его в открытом доступе на GitHub.

Google обнаружила брешь в безопасности смартфонов Pixel, Samsung, Huawei и Xiaomi Исследователи Google обнаружили серьезную уязвимость безопасности в ряде устройств Android, и, как ни странно, считалось, что проблему устранили еще в далеком декабре 2017 года. Речь идет о популярных моделях Pixel, Pixel 2, Huawei P20, Samsung Galaxy S7, S8 и S9. Xiaomi Re...

ASUS готовится к релизу новых процессоров Intel Core 9-го поколения В ближайшее время семейство настольных процессоров Intel Coffee Lake-S Refresh пополнится новыми моделями с числом ядер от двух до восьми. Производители материнских плат, в частности ASUSTeK Computer, уже начали выпускать соответствующие прошивки UEFI...

Россияне смогут не платить за плохую связь Соответствующие поправки готовятся Министерством цифрового развития, связи и массовых коммуникаций России. Согласно им для каждой из предоставляемых абонентам услуг связи будут назначены минимальные пределы качества.

Релиз Apple iOS 12.2 закрывает полсотни уязвимостей Компания Apple пропатчила 51 уязвимость в iOS, выпустив обновление 12.2. Один из самых серьезных багов позволяет с помощью приложения подслушать разговоры вблизи телефона. Производитель мобильных гаджетов также залатал iTunes, Safari, macOS и iCloud. Согласно бюллетеню, уязв...

Майнинг это бизнес? Мир стоит на пороге нового бума майнинга и законодательного регулирования криптовалют. В некоторых странах уже приняты законы, регулирующие эту сферу. В России готовятся принять в этом году соответствующее законодательство. Рассмотрим эту злободневную тему.

Disney запустила тред на 700 с лишним твитов с фильмами и сериалами, которые появятся в её видеосервисе Использовала Twitter по назначению.

TNT-Premier начнёт эксклюзивно показывать фильмы До сих пор видеосервис эксклюзивно выпускал только сериалы.

Huawei запустит собственный видеосервис для жителей России Он будет собирать контент с других платформ.

MEGOGO запускает серию мастер-классов про IT и новые медиа Видеосервис MEGOGO запускает серию технологических мастер-классов "MEGOGO IT&Media Marathon".

Microsoft закрыла 88 уязвимостей в своих продуктах, включая обнаруженные SandboxEscaper Инженеры Microsoft исправили 4 из 5 уязвимостей нулевого дня, раскрытых SandboxEscaper. Также патчи для своих продуктов выпустили Adobe, SAP и Intel.

Хакеры впервые выпустили джейлбрейк для устройств Apple на iOS 11 и 12 — эксперты предупредили об их уязвимости Некоторым пользователям уже удалось взломать свои устройства.

В беспроводном VPN-оборудовании Cisco обнаружена RCE-брешь Компания Cisco сообщила о проблеме в трех продуктах класса SOHO. Угроза выполнения стороннего кода обнаружилась в интернет-консоли, используемой для настройки VPN-роутеров Cisco RV130W Wireless-N Multifunction и RV215W Wireless-N, а также VPN-брандмауэра RV110W Wireless-N. У...

Apple временно отключила приложение Walkie-Talkie на Apple Watch из-за уязвимости Сообщается, что Apple пришлось временно отключить приложение Walkie-Talkie на Apple Watch из-за уязвимости, которая позволяет прослушивать iPhone другого пользователя. В связи с этим, компания выпустила заявление, в котором отмечается, что она совсем недавно узнала о проблем...

Adobe залатала инструменты для веб-дизайна Новый набор плановых патчей Adobe оказался скромным: разработчик совокупно устранил 11 уязвимостей в четырех приложениях для Windows и macOS из набора Creative Cloud. Данных об использовании новых проблем в злонамеренных атаках на настоящий момент нет. Всем обновлениям присв...

Xiaomi Mi 9 получил стабильную версию MIUI с поддержкой DC Dimming Как пишет источник, для Xiaomi Mi 9 вышла новая версия стабильной прошивки MIUI — 10.2.27.0.PFACNXM. Обновление характеризуется небольшим размером — всего 260 МБ, но при этом они привносит с собой в систему одну полезную технологию. Речь о DC Dimming, устра...

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Intel готовится выпустить в свет первый Pentium с частотой 4 ГГц Дозрел.

Проблема с высокоскоростной серийной съемкой в камере Leica Q2 устранена в обновлении прошивки Как известно, некоторые владельцы камер Leica Q2 столкнулись с проблемой — снимки в формате RAW (DNG), сделанные  в режиме высокоскоростной серийной съемки, невозможно перенести на компьютер. Служба поддержки Leica в США, Байерс получил подтверждение, что про...

Критическая уязвимость Android пряталась пять лет Уязвимость нашел сотрудник компании Positive Technologies Сергей Тошин. Поскольку она устранена в обновлении движка от 29 января 2019 года, информацию о ней стало безопасно публиковать. Подробный комментарий С. Тошина появился в четверг, 21 марта. Благодаря недоработкам в Ch...

Google решил проблему с индексацией новостного контента Google объявил, что устранил проблему с индексацией контента отдельных издателей Google News. На данный момент никаких задержек возникать не должно. Соответствующее сообщение было опубликовано в Twitter: «Индексация новостного контента восстановлена. Новый контент должен инд...

Samsung Galaxy A70s получит 64-Мп камеру Пару месяцев назад компания Samsung выпустила смартфон Galaxy A70 с 32-Мп фронтальной камерой. Теперь она готовится к выпуску его предшественника Galaxy A70s, который станет первым в мире телефоном с 64-Мп сенсором камеры. ***

Codemasters выпускает системные требования к F1 2019 Разработчик многих автосимуляторов, компания Codemasters, готовится выпустить очередную часть сериала, посвященного автогонкам «Формула 1» уже 28 июня. Так что, объявить системные требования к новой игре уже давно пора.

Lenovo Z6 получит батарею 4000 мАч с поддержкой быстрой зарядки Компания Lenovo, которая уже выпустила флагманский смартфон Lenovo Z6 Pro и его упрощенный вариант Lenovo Z6 Youth Edition в Китае, готовится к выпуску стандартной версии — Lenovo Z6. ***

Появились изображения нового варианта камеры Leica M10-P По данным источника, компания Leica скоро анонсирует новый вариант камеры M10-P. Он получит название Leica M10-P Safari и будет выпущен ограниченной серией. Всего будет выпущено 1500 комплектов, включающих камеру и соответствующий ей по оформлению объектив Leica Summic...

В ОС Windows обнаружена критическая RCE-уязвимость уровня EternalBlue Стало известно о критичной RCE-уязвимости в Службах Удаленных рабочих столов RDS (на более ранних ОС – Служба Терминалов TS ) в ОС Windows (CVE-2019-0708), которая при успешной эксплуатации позволяет злоумышленнику, не прошедшему проверку подлинности, осуществить удаленное в...

Создатели CMS Magento исправили 37 брешей в своем ПО Разработчики Magento выпустили пакет обновлений, который устраняет 37 уязвимостей в открытой и коммерческой версиях CMS. Спектр нейтрализованных угроз включает SQL-инъекции, межсайтовый скриптинг, удаленное выполнение кода (RCE) и компрометацию важных данных. Четыре обнаруже...

AMD Radeon Software Adrenalin 2019 Edition 19.5.1 – добавлена поддержка Windows 10 May 2019 Update Ожидается, что Microsoft начнет выпускать обновление Windows 10 May 2019 Update для совместимых устройств через одну-две недели. Чтобы подготовить свои устройства к новому обновлению Microsoft, производители GPU и CPU выпускают новые совместимые драйверы.После Intel и NVIDIA...

Уязвимость macOS позволяет читать зашифрованную почту. Как исправить   Apple постоянно делает упор на то, что главным приоритетом для неё остаётся приватность и безопасность пользователей. Однако в приложении Почта в macOS есть недоработка, связанная с шифрованием, и компания знает о ней уже несколько месяцев. Есть пара оговорок, о...

Mail.Ru Group выпустила «безопасный» браузер Atom: за найденную в нём уязвимость обещают 1 млн рублей Он похож на «Яндекс.Браузер» и позволяет открыть вкладку инкогнито в один клик.

Выпущены микрокоды для устранения MDS-проблем в Windows 10 Microsoft представила отдельные обновления, содержащие микрокоды Intel и защищающие старые версии Windows 10 и Windows Server от свежих спекулятивных уязвимостей MDS.

Для уязвимости нулевого дня в Windows вышел неофициальный патч Для раскрытой в декабре 2018 года уязвимости нулевого дня в Windows был выпущен патч. Но его подготовили сторонние разработчики, а не инженеры Microsoft.

Apple показала первый трейлер сериала «Смотри» с Джейсоном Момоа Он выйдет 1 ноября — одновременно с видеосервисом Apple TV Plus.

Apple проведёт презентацию 25 марта. Она должна представить собственный видеосервис У Netflix может появиться серьёзный конкурент.

Apple выпустила iOS 12.3.2. Что нового? Несмотря на то что многие пользователи ждут релиза iOS 12.4, Apple не спешит выпускать столь значимое обновление раньше срока. А чтобы мы не забыли, что работы по совершенствованию операционной системы не прекращаются ни на день, компания представила iOS за номером 12.3.2. ...

Более 20 тысяч владельцев Oracle EBS под угрозой PayDay Почти половина пользователей набора бизнес-приложений Oracle E-Business Suite все еще не установили патчи для уязвимостей PayDay, закрытых вендором в апреле 2019 года. Эксплуатация этих недостатков позволяет злоумышленнику вывести деньги с расчетного счета компании или сформ...

Nvidia и Intel латают уязвимости в игровых продуктах Компании Intel и Nvidia устранили серьезные недостатки в двух продуктах, ориентированных на геймеров. Уязвимости обнаружили в игровой приставке Nvidia Shield TV и компактном компьютере Intel NUC (Next Unit of Computing). Оба вендора выпустили рекомендации по безопасности и о...

Motorola перевыпустит легендарную "раскладушку" RAZR V3 в виде смартфона за 1500 долларов По слухам, компания совместно с сотовым оператором Verizon готовится выпустить наследника знаменитой модели мобильника в феврале. Возможно, гаджет получит гибкий дисплей.

Системная утилита HP допускает подмену DLL Специалисты HP залатали опасный баг в приложении Touchpoint Analytics Client. Уязвимость позволяла злоумышленнику повысить свои привилегии на целевом компьютере и выполнить вредоносный код с системными правами. Исследователи компании SafeBreach, обнаружившие недостаток, раск...

Бюджетные смартфоны Samsung Galaxy M10 и Galaxy M20 получили первое обновление еще до начала продаж В начале этой неделе компания Samsung провела пресс-конференцию, на которой были представлены новые бюджетные смартфоны Samsung Galaxy M10 и Galaxy M20. Устройства еще не поступили в продажу, а только-только начали появляться на руках у обозревателей, которые сообщают, ...

Крупнейшая фондовая биржа Швейцарии запустит инвестиционный продукт на базе токена XRP Крупнейшая фондовая биржа Швейцарии SIX Swiss Exchange готовится к запуску еще одного торгуемого на бирже продукта (ETP), который будет привязанного к курсу токена XRP. Об этом сообщает CoinDesk. Привязанный к XRP продукт под тикером AXRP планирует разместить швейцарская ком...

Опубликован джейлбрейк для сотен миллионов устройств с iOS, использующий неустранимую уязвимость Исследователь в области компьютерной безопасности, известный под псевдонимом axi0mX, на днях опубликовал джейлбрейк для сотен миллионов устройств с iOS, включая несколько поколений смартфонов и планшетов Apple. Говоря точнее, он работает на устройствах, начиная с iPhone...

Очередные уязвимости нашли в процессорах Intel и контроллерах Thunderbolt 3 Ну что, вот и очередная порция уязвимостей подъехала. Как-то последнее время их слишком много стали […]

Критическая уязвимость в ОС Windows грозит новой волной массовых вирусных заражений Стало известно о новой критичной уязвимости, которая грозит новой волной массовых вирусных заражений. Уязвимости …

Adobe выпустила октябрьские обновления, исправив более 80 уязвимостей Все же компания Adobe не пропустила октябрьский вторник обновлений, как многие предполагали ранее. Компания припозднилась с релизом патчей и теперь исправила сразу 82 уязвимости.

Исследователи провели серию успешных атак на аппаратные кошельки Trezor и Ledger Киберспециалисты из Wallet.fail обнаружили ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. В результате им удалось провести серию успешных атак на кошельки во время Chaos Communication Congress в Лейпциге. Our #35c3 talk is now online. You can watch it...

В драйверах видеокарт Nvidia GeForce, Quadro и Tesla обнаружены уязвимости Сообщается, что Nvidia обнаружила пять уязвимостей в своих драйверах Windows для видеокарт серий GeForce, Quadro и Tesla. По словам компании, данные уязвимости отмечены как очень опасные. Подробнее об этом читайте на THG.ru.

Check Point Research и CyberInt обнаружили серьезную уязвимость в Origin Обнаруженная цепочка уязвимостей могла бы привести к взлому аккаунтов и краже личных данных 300 миллионов геймеров EA по всему миру.

Мастер сокрушения разобрал Samsung Galaxy Fold и удивился, как тот вообще работает Известный видеоблогер-мучитель Зак Нельсон (Zach Nelson) под ником JerryRigEverything уже проверял на прочность складной смартфон Samsung Galaxy Fold с гибким экраном, а теперь разобрал по винтику.  При проверке на прочность, Нельсон, закономерно, выявил уязвимост...

Google сообщила о серьёзной уязвимости в Android Google объявила об обнаруженной уязвимости в собственной ОС Android, которая затрагивает смартфоны различных брендов. Уязвимость находится в коде ядра операционной системы и может использоваться злоумышленниками для root-доступа к устройству. По иронии, баг был исправлен ​​в...

В процессорах Intel найдена уязвимость Spoiler В начале прошлого года компьютерное сообщество было потрясено открытием аппаратных уязвимостей Meltdown и Spectre, которые присутствуют в большинстве современных процессоров. Если коротко, то Meltdown позволяла вредоносному коду внедряться в ядро операционной системы, а...

Павел Дуров снова посоветовал пользователям удалить WhatsApp со своих устройств Поводом для этого послужила новая уязвимость принадлежащего Facebook мессенджера, о которой стало известно на днях. При этом Дуров допустил, что разработчики WhatsApp намеренно внедряют уязвимости в приложение для слежки за пользователями.

Как я Telegram ломал Как-то раз я взломал один из серверов telegram. Не то чтобы это было нечто интересное, да и сами уязвимости стандартные. Удивление скорее вызывает факт того, как телеграм относится к безопасности и почему на протяжении многих лет уязвимостями так никто и не воспользовался. Н...

"Энвижн Груп" готовится к запуску корпоративных сетей LTE: подписано соглашение с Ericsson Системный интегратор "Энвижн Груп" сообщил о начале деятельности по построению первых в России корпоративных сетей LTE, которые станут технологической базой для цифровизации крупного бизнеса на территории страны. Партнер интегратора – мировой лидер в сфере информац...

В WordPress найдена критическая уязвимость шестилетней давности Эксперты RIPS Technologies обнаружили уязвимость в WordPress, которая позволяла выполнить произвольный код и затрагивала все версии CMS, выпущенные за последние 6 лет.

В системе управления питанием Rockwell нашли критический баг Компания Rockwell Automation признала наличие двух уязвимостей в своем устройстве для управления электропитанием PowerMonitor 1000, входящем в линейку Allen-Bradley. Баги в  прошивке позволяют злоумышленнику обойти систему авторизации и получить права администратора, а также...

Прокатчик российского кино в Европе и США Kartina.TV отказался от запуска видеосервиса в России Хотя планировал это дважды: в 2015 и 2018 году.

Видеосервис TikTok нанял директора по продажам рекламы в России Им стал бывший продавец рекламы в Twitter Степан Слюсарев.

YouTube получит право блокировать «не имеющие коммерческого смысла» аккаунты пользователей Как видеосервис будет определять такие аккаунты, не уточняется.

МТС запустит видеосервис с эксклюзивным контентом в 2020 году К 2023 году оператор рассчитывает стать лидером по числу подписчиков среди ОТТ-сервисов.

В Android исправлены две критические RCE-уязвимости Инженеры Google представили апрельский набор патчей для Android. Сразу несколько уязвимостей получили статус критических и две из них позволяют выполнить произвольный код.

В банкоматах Diebold Nixdorf обнаружена RCE-уязвимость Один из крупнейших в мире производителей банкоматов предупреждает своих клиентов об уязвимости в банкоматах марки Opteva. Баг позволяет удаленно выполнить произвольный код.

Новая уязвимость в Android-смартфонах Специалисты компании Checkmarx выявили новую уязвимость в Android-смартфонах. Уязвимость известна как номер CVE-2019–2234, действует с помощью приложения камеры. С помощью этого приложения хакеры могут: делать снимки и видеоролики, получать данные о местоположении GPS, сл...

Google случайно выпустила секретное обновление Android Случайные обновления становятся нормой для Google. Главное — чтобы пользователям не вредили Обновления Android – сложная и неоднозначная тема. Говорят, что они существуют, но подавляющее большинство пользователей никогда с ними не сталкивались. Откуда такая информация,...

Новая уязвимость позволяет шпионить за устройствами Apple по Bluetooth В это сложно поверить, но за последние пару месяцев в устройствах Apple было обнаружено столько уязвимостей, сколько не удавалось обнаружить за несколько лет. Сначала приложение «Локатор» давало посторонним людям возможность отслеживать потерянные устройства, подающие сигна...

Motorola One Macro появился на «живых» фото незадолго до анонса Как известно Motorola уже представила два новых смартфона, среди которых Motorola One Action и One Zoom. На этой неделе компания готовится выпустить третью новинку, которая получила название Motorola One Macro. И незадолго до анонса смартфон появился на серии «живых» фото. П...

Apple впервые проведёт презентацию на YouTube Компания Apple решила впервые в истории запустить живую трансляцию своей презентации в видеосервисе Youtube. Презентация состоится 10 сентября 2019 года.

Почему ежемесячные обновления безопасности Android — это фарс Обновлений не существует. Вот доказательства Привет. Меня зовут Иван, и я апдейт-диссидент. После этого должны были послышаться вялые хлопки, но их нет. Скорее всего потому, что многим не понятно слово, которым я себя обозвал. Если вы из их числа, не пытайтесь искать определ...

Asus объединит APU AMD и GPU Turing в своих ноутбуках Согласно недавней утечке сведений из базы 3DMark компания Asus готовится выпустить ноутбуки с ускоренными процессорами AMD APU Picasso и графикой NVIDIA Turing 1660 Ti.

Видеокарта Intel Xe появилась в базе бенчмарка В 2020 году компания Intel готовится выпустить свои дискретные видеокарты серии Xe, и работа над ними идёт полным ходом.

Xiaomi выпустит смартфон Mi 9 Lite на SoC Snapdragon 710 по цене $236 Стоимость готовящегося к выпуску смартфона Xiaomi Mi9 составит 4000 юаней ($590,56). Не многие смогут позволить себе приобрести гаджет по такой цене. Однако будет выпущена и более дешевая версия нового флагмана под названием Xiaomi Mi 9 Lite. Аппарат выйдет в марте текущего ...

Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...

Redmi и BlackShark тоже готовят 5G-смартфоны Следом за Xiaomi Mi Mix 3 5G на рынке должны появиться новые смартфоны известного китайского производителя, которые смогут работать в сетях пятого поколения. В частности, подразделения Redmi и BlackShark уже намекнули, что они занимаются созданием соответствую...

Xiaomi троллит смартфоны с челками Компания Xiaomi готовится выпустить на мировом рынке смартфон Xiaomi Mi 9T, которая является клоном ранее выпущенного в Китае Redmi K20. Одной из его главных особенностей является экран без вырезов и отверстий под фронтальную камеру, которая является выдвижной. Именно ...

В сентябрьский набор обновлений для Android не вошел патч для опасной 0-day уязвимости В этом месяце разработчики Google исправили почти 50 различных уязвимостей в Android, но эксперты Trend Micro сообщили, что одна опасная 0-day проблема так и осталась без патча.

Релиз iOS 12.1.4 исправил 0-day уязвимости и баг, допускавший «подслушивание» через FaceTime Пользователям устройств Apple пора устанавливать обновления. Разработчики исправили нашумевшую проблему в FaceTime, а также стало известно о двух уязвимостях нулевого дня, которые эксплуатируют хакеры.

Google предлагает $1 млн. за уязвимости в Android Google, который уже выплатил исследователям в области безопасности более 15 миллионов долларов с момента запуска своей программы поиска уязвимостей в 2010 году, сегодня расширил программу Android Security Rewards. 

У МТС появился конкурент на покупку онлайн-кинотеатра ivi Российский фонд прямых инвестиций оказался в числе претендентов на видеосервис ivi. Но источники РБК называют его «неприоритетным покупателем» — основным по-прежнему считается МТС, оценивший компанию в 20 млрд руб.

Флагманские линейки Samsung Galaxy S и Galaxy Note ждёт серьёзное удешевление Компания Samsung готовится выпустить доступные модели смартфонов с обеих своих флагманских сериях —  Samsung Galaxy S и Galaxy Note. Об этом рассказал хорошо себя зарекомендовавший сетевой информатор  Ишан Агарвал (Ishan Agarwal) через ресурс DroidShout....

Камерофоны Huawei P10 и Honor 9, выпущенные в 2017 году, получили прошивку EMUI 9.0.1 Компания Huawei официально сообщила о том, что смартфоны Huawei P10 и Honor 9 начали получать обновление прошивки EMUI 9.0.1. Изначально обновление стало доступно в Китае, через несколько дней оно появится в других регионах мира. Если говорить точнее, то некоторые польз...

В коде хардфорка Constantinople вновь обнаружена уязвимость Разработчики Ethereum Foundation сообщили о новом баге в готовящемся к запуску обновлении сети Constantinople. Как сообщает Trustnodes, обнаруженная уязвимость затрагивает некоторые смарт-контракты с возможностью самоуничтожения. Так, функция под названием Create2 может заме...

TelecomDaily: легальные видеосервисы в России стали зарабатывать больше При этом почти половину всех денег делят между собой ivi, YouTube и Okko.

Group-IB: в 2019 году доходы пиратских видеосервисов в России снизятся впервые за пять лет По итогам года рынок составит $63,5 млн против $87 млн в 2018 году.

Исследование: выручка легальных видеосервисов в России выросла на 46,3% в 2018 году — до 16,5 млрд рублей Крупнейшими игроками на этом рынке стали ivi, YouTube и Okko.

Потоковый видеосервис Disney+ стартует в ноябре и порадует приятной ценой Думаю, этот сервис порадует очень многих. Если вдруг кто ещё не в курсе, Disney — […]

Текстовые объявления Google Ads будут показываться в результатах поиска YouTube Но пока только в мобильной версии видеосервиса

Huawei запустит в России видеосервис Huawei Video с контентом из сторонних онлайн-кинотеатров Точная дата запуска пока не назначена.

«Эталон» готовится начать поставки междугородных автобусов «Тюльпан» (Tulip А084) класса Евро-6 в Европу Украинская корпорация «Эталон» готовится к началу продаж междугородного автобуса А084 Tulip класса Евро-6 на рынке Евросоюза. Прямо сейчас транспортное средство проходит европейскую сертификацию, причем соответствущий сертификат, как ожидается, будет получен со дня на день. ...

В Android-версии Chrome появится режим «картинка в картинке» Режим «картинка в картинке» (Picture-in-Picture) уже доступен для ПК-версии браузера Google Chrome, а также в некоторых приложениях для Android-устройств, таких как YouTube, VLC Player, Google Play Movies, Google Duo и Google Maps. В данный момент Google уже...

Microsoft выпускает KB4516041 и KB4516048 для Windows 8.1 и Windows 7 В дополнение к дополнительным накопительным обновлениям для Windows 10, которые Microsoft выпустила на этой неделе, софтверный гигант программного обеспечения также выпустил новые ежемесячные предварительные версии накопительных обновлений для Windows 7 и Windows 8.1.Новые о...

Oukitel C15 Pro: официальные характеристики и цена смартфона Компания Oukitel готовится выпустить мощный 4-ядерный смартфон по доступной цене. Устройство носит название C15 Pro и располагает 6,088-дюймовым...

AMD патентует переменный уровень шейдеров для Navi Компания AMD готовится выпустить новую архитектуру GPU Navi, которая появится не только в новых консолях Xbox и PlayStation 5, но и в качестве отдельной видеокарты.

Realme начала рекламу своего нового "убийцы" Redmi K30 Известно, что уже в конце 2019 года Redmi готовится выпустить свой первый смартфон, оснащенный поддержкой неавтономной (NSA) и автономной (SA) архитектур 5G. В то же время китайская компания Redmi уже начала рекламировать своего конкурента, а именно Realme X50 5G.

AMD ответила на выпады об ограниченных поставках Radeon VII Как известно, компания AMD готовится выпускать новую видеокарту Radeon VII. После её недавнего анонса в Сети появились слухи, что эти ускорители невыгодны AMD, а потому их будет выпущено лишь 5000 штук.

Мнимая безопасность. Только за последние две недели хакеры нашли в блокчейн-платформах два десятка уязвимостей Специалисты по компьютерной безопасности, так называемые белые хакеры, продолжают находить уязвимости в блокчейн-платформах. За последние две недели ими было обнаружено 20 ошибок в семи криптовалютных проектах, за раскрытие которых они получили в общей сложности $7 400 в кач...

Способ обойти экран блокировки Windows на сеансах RDP На днях исследователь безопасности раскрыл детали новой уязвимости в протоколе удаленного рабочего стола Microsoft Windows (RDP). Уязвимость CVE-2019-9510 позволяет злоумышленникам на стороне клиента обойти экран блокировки в сеансах удаленного рабочего стола. Читать даль...

Биткоины владельцев ASIC-майнеров от Bitmain оказались под угрозой из-за уязвимости Разработчик Bitcoin Core Джеймс Гиллард обнаружил уязвимость в ПО для устройств Antminer S15, которая в теории позволяет злоумышленникам полностью взять под контроль ASIC. Одновременно с этим разработчик убежден, что это не единственная версия ПО от Bitmain, подверженная уяз...

В Chrome устранят лазейку, позволяющую сайтам блокировать посетителей с активированным режимом Incognito В будущих версиях браузера Chrome будет устранена лазейка, позволяющая веб-сайтам обнаруживать и блокировать пользователей, которые пытаются получить к ним доступ, используя режим приватного просмотра. Режим приватного просмотра не только не хранит локально историю посещений...

Плагин Jetpack прохудился В популярном плагине для WordPress устранили критическую уязвимость, привнесенную в июле 2017 года с выпуском ветки 5.1. Администраторов сайтов призывают как можно скорее обновить расширение до актуальной сборки. Проект с открытым исходным кодом Jetpack призван облегчить упр...

Платформа ShapeShift анонсировала масштабный ребрендинг Ветеран биткоин-индустрии компания ShapeShift готовится к крупному ребрендингу своей платформы моментального обмена криптовалют. В рамках этого процесса компания запускает с понедельника закрытое бета-тестирование новой площадки. Глава компании Эрик Ворхес сделал соответству...

YouTube даст новую жизнь клипам 90-х Команда видеосервиса YouTube совместно с медиахолдингом Universal Music Group объявила о новом масштабном проекте. Компании планируют переработать видеотеку старых и не очень популярных клипов, выложив их хорошем качестве.

Google уберет из YouTube самую ненавистную функцию, от которой многие в бешенстве Много лет назад компания Google купила видеосервис YouTube, который уже очень давно является ее собственностью. При этом компания делает все возможное для того, чтобы он становился как можно более популярным по всему миру. Причина у Сообщение Google уберет из YouTube самую ...

Видеосервис Apple не станут переводить на русский 1 ноября должен состояться запуск стримингового сервиса Apple TV+ в России и других странах. Там будут показывать уникальный контент, созданный шоураннерами специально для Apple. Теперь выяснилось, что для русскоязычной аудитории компания дубляж делать не будет.

Скоро будет выпущена вспышка Yongnuo YN320EX для камер Sony По данным источника, компания Yongnuo скоро выпустит вспышку YN320EX, рассчитанную на использование с камерами Sony. Вспышка с ведущим числом GN31 (при ISO 100 и положении головки, соответствующим углу поля зрения объектива с фокусным расстоянием 105 мм) поддерживает T...

Nvidia обновит видеокарты Turing RTX 20 на фоне выхода AMD Navi Меньше, чем через месяц, AMD анонсирует новые видеокарты Navi. И, похоже, они вызывают сильную обеспокоенность Nvidia. Причём настолько сильную, что компания готовится выпустить обновлённые видеокарты Turing RTX 20. Подробнее об этом читайте на THG.ru.

Новая уязвимость угрожает всем версиям Docker, и патча пока нет Состояние гонки, которому подвержены все версии Docker, позволяет атакующему получить доступ на чтение и запись для любого файла на хосте. PoC-эксплоит для свежей уязвимости уже опубликован.

Apple вознаградит подростка, обнаружившего ошибку в FaceTime Как мы уже сообщали, компания Apple выпустила обновление программного обеспечения, устраняющее ошибку в приложении для видеосвязи FaceTime. Ошибка приводила к нарушению конфиденциальности. Производитель сообщил, что вознаградит 14-летнего школьника, обнаружившег...

«Коммерсантъ»: Apple запустит стриминговый сервис Apple TV+ в России без русскоязычного дубляжа Видеосервис пока нацелен в основном на американский рынок, считают эксперты.

Дмитрий «Гоблин» Пучков озвучит 11 фильмов эксклюзивно для видеосервисов «Ростелекома» Он получит часть дохода с продажи каждой картины в его озвучке.

Аналитики нашли у Apple бизнес в 9 млрд долларов Видеосервис Apple TV+ может стать новым источником больших доходов компании.

Новый видеосервис Apple TV+ составит конкуренцию Netflix, HBO и другим Apple направляется в большое кино, но в не в качестве фильммейкера, а в роли создателя единой платформы для оригинальных фильмов, сериалов и другого видеоконтента.

Роскомнадзор назвал Apple TV+ угрозой российским видеосервисам Ведомство попросило ускорить принятие подзаконных актов, регулирующих деятельность онлайн-кинотеатров.

Новый стандарт защиты Wi-Fi взломали ещё до выхода первых роутеров В 2017 году Мэти Ванхоф (Mathy Vanhoef) и Эйал Ронен (Eyal Ronen) раскрыли ряд критических уязвимостей протокола WPA2, который используется практически во всех современных защищенных сетях Wi-Fi. Уязвимости получили общее название KRACK (Key Reinstallation Attacks).

Новый набор патчей Adobe на редкость скромен В рамках июльского «вторника патчей» вендор обновил приложение Adobe Bridge из пакета Creative Cloud, а также CMS-решение Adobe Experience Manager (AEM) и HTML-редактор Adobe Dreamweaver. Ни Flash Player, ни Acrobat / Reader плановых заплат на сей раз не получили. ...

Свежее обновление Galaxy Buds улучшает соединение Bluetooth Компания Samsung выпустила свежее обновление R170XXU0ASJ2 для своих беспроводных наушников Galaxy Buds. Оно весит 1,38 МБ и включает в себя исправление, предназначенное для стабилизации Bluetooth-соединения. Также была устранена ошибка, которая вызвала сбой при включении фун...

Официально: Xiaomi Mi Band 4 будет представлен на следующей неделе Xiaomi готовится представить продолжение еще одной ключевой серии продуктов – браслета Mi Band. Четвертое поколение будет показано публике на следующей неделе, 11 июня. Соответствующий постер был опубликован на страничке Mijia в китайских социальных сетях.

Apple выпустила iOS 12.4 beta 4 для разработчиков Через день после релиза iOS 12.3.2, содержавшей исправление бага портретного режима съемки в прошивке iPhone 8 Plus, Apple представила четвертую бета-версию iOS 12.4. Обновление уже доступно для загрузки на все совместимые модели iPhone, iPad и iPod Touch, но только для пол...

Oppo выпустит смартфон с дисплеем 90 Гц в сентябре Спустя всего несколько месяцев после выпуска серии смартфонов Oppo Reno компания Oppo анонсировала линейку Oppo Reno 2 на индийском рынке. В Китае компания планирует выпустить Oppo Reno 2 уже 10 сентября. Однако вице-президент Oppo Шен Йирен (Shen Yiren) официально подт...

Sony Xperia XZ4 побывал в Geekbench с чипом SD855 и 8 ГБ ОЗУ Sony готовится выпустить свой новый флагманский смартфон Sony Xperia XZ4, который получит топовый чип Snapdragon 855. ***

Смартфон Meizu 16Xs замечен в TENAA Meizu выпустила смартфон Meizu 16X на китайском рынке в прошлом году, а теперь, видимо, к дебюту готовится модель Meizu 16Xs. ***

Вдвое дешевле. Nokia обещает дешевый 5G-смартфон Различные производители смартфонов готовятся к выпуску своих первых 5G-смартфонов. Xiaomi, Huawei, OnePlus, ZTE, Samsung и LG уже выпустили смартфоны с поддержкой сетей пятого поколения. Ожидается, что другие бренды также представят 5G-смартфоны до конца этого календарн...

Раскрыта уязвимость 0-day в Android Участники Google-проекта Zero Day Initiative (ZDI) опубликовали подробности уязвимости нулевого дня, позволяющей локально повысить привилегии в Android. Согласно описанию в блоге ZDI, опасная уязвимость присутствует в драйвере v4l2 (Video4Linux 2), который обеспечивает возмо...

Новая версия Samsung Galaxy A50 получит ускоренный процессор Компания Samsung готовится выпустить новый процессор Exynos 9630 для своих смартфонов среднего уровня. Об этом рассказал профильный ресурс GalaxyClub со ссылкой на собственные источники.

Xiaomi готовит смартфон Black Shark 2 Pro на Snapdragon 855 Plus Компания Xiaomi выпустила два игровых смартфона – Black Shark и Black Shark 2. Теперь производитель готовится к запуску третьей модели смартфона – Black Shark 2 Pro, которая будет представлена в Китае в конце этого месяца. Компания через Weibo официально сообщила, что…

Разработчики Magento залатали 10-балльный баг в платформе Разработчики CMS Magento подготовили патч, который устраняет серьезный баг в платформе для электронной коммерции. Как следует из бюллетеня безопасности, уязвимость позволяет злоумышленнику установить на целевой веб-ресурс вредоносный инжект и выполнить его. Пользователям зат...

Google исправила 0-day уязвимость в Chrome Инженеры Google выпустили Chrome 78.0.3904.87, где исправлена уязвимость нулевого дня, уже находящаяся под атаками.

Disney прекратила показывать на своих телеканалах рекламу Netflix В преддверии запуска фирменного видеосервиса компания Disney запретила своим телеканалам демонстрировать рекламу стриминговой службы Netflix.

В Windows обнаружена ранее неизвестная критическая уязвимость Бэкдоры - крайне опасный тип вредоносного ПО, который позволяет атакующим скрытно осуществлять удалённое управление устройством. При этом если бэкдор использует ранее неизвестную уязвимость (так называемую уязвимость нулевого дня), у него значительно больше шансов обойти ста...

Уязвимость в FaceTime позволяет подслушивать и подглядывать за собеседником В фирменном видеосервисе Apple была обнаружена серьёзная уязвимость, которая угрожает конфиденциальности пользователей. Она связана с недавно появившейся функцией групповых звонков и позволяет любому желающему услышать собеседника по FaceTime ещё до того, как тот ответит на ...

Популярное приложение для Mac шпионило за пользователями через веб-камеру Принято считать, что Apple не ведет слежку за своими пользователями, как это делает, например, Google. В Купертино гордятся этим и подают как серьезное достижение. Но если сами сотрудники Apple не следят за своими клиентами, это еще не значит, что такой возможности нет у ко...

Как я стал уязвимым: сканируем ИТ-инфраструктуру с помощью Qualys Всем привет! Сегодня хочу рассказать про облачное решение по поиску и анализу уязвимостей Qualys Vulnerability Management, на котором построен один из наших сервисов. Ниже покажу, как организовано само сканирование и какую информацию по уязвимостям можно узнать по итогам....

Уязвимость в драйвере Intel может предоставить злоумышленникам полный доступ к устройству Инженеры Intel выпустили обновленные версии pmxdrvx64.sys и pmxdrv.sys, исправляя уязвимости, которые позволяют атакующему установить полный контроль над устройством.

В Jira Service Desk нашли критические уязвимости и Jira Service Desk Data Center, устранив угрозу раскрытия информации. Злоумышленники могли воспользоваться двумя багами, чтобы получить важные данные о корпоративной инфраструктуре и выполнить сторонний код. Уязвимости CVE-2019-14994 и CVE-2019-15001 позволяли проводить ата...

Сайты на WordPress атакованы через уязвимость в плагине Yuzo Related Posts Из-за XSS-уязвимости в составе плагина Yuzo Related Posts были атакованы использующие плагин сайты, включая популярный почтовый сервис Mailgun.

34-дюймовый изогнутый монитор Xiaomi выйдет в ноябре Как стало известно, компания Xiaomi готовится к выпуску нового монитора, предназначенного для киберспорта. Речь идет о 34-дюймовом изогнутом мониторе разрешением QHD+ с соотношением сторон 21:9. Источники сообщают, что частота обновления экрана составляет 144 Гц. Этот м...

TikTok без разрешения использовал в рекламе сервиса видео пользователей Видеосервис был одним из крупнейших рекламодателей в сентябре в Snapchat, говорят в SensorTower.

«Коммерсантъ»: Rutube запустит развлекательный видеосервис с доступом к фильмам за прохождение опросов Рекламодатели готовы платить за данные о пользователях, отмечают участники рынка.

В архиваторе WinRAR нашли уязвимость возрастом в 19 лет История с уязвимостями в процессорах показала, что дыры в безопасности могут существовать годами до того момента, как их найдут. И хотя такое случается нечасто, это произошло снова. Как стало известно, в архиваторе WinRAR, который вряд ли нуждается в отдельном представл...

TikTok обзавелся в России директором по продажам рекламы Компания ByteDance, владеющая видеосервисом TikTok, трудоустроила в Российской Федерации директора по продаже рекламы. В начале лета этот пост занял С. Слюсарев.

Мобильные приложения для детей содержат критические уязвимости Компания «Ростелеком-Solar» ко Дню защиты детей провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14-ти игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной ...

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)