Социальные сети Рунета
Пятница, 17 мая 2024

Владельцы старых Mac оказались под угрозой Не так давно мы публиковали материал, в котором рассказали про новую уязвимость в процессорах Intel. Выяснилось, что проблеме подвержены не только персональные компьютеры на Windows, но и Mac. К счастью, Apple среагировала оперативно и частично устранила уязвимость в macOS ...

Intel готовит новый микрокод для X299, улучшающий разгон Cascade Lake-X Компания Intel готовит обновление микрокода для своей системной логики Intel X299, которое должно обеспечить лучший разгон вышедшим на днях процессорам Cascade Lake-X. О подготовке данного обновления сообщила компания MSI, которая объявила о скором выпуске новых версий BIOS ...

Intel предоставит обновление микрокода для Intel Core X 25 ноября Intel представила свою линейку HEDT 10-го поколения серии X, известную как Cascade Lake-X, вместе с материнскими платами X299 от своих партнеров. Процессор Intel Core i9-10980XE не показал впечатляющих результатов разгона. Одной из проблем по словам производителей,...

Новая уязвимость Spoiler затрагивает все поколения процессоров Intel Core Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, ...

Свежее обновление микрокода улучшит разгон процессоров Intel Cascade Lake-X В ближайшее время корпорация Intel выпустит свежее обновление микрокода для плат LGA2066, призванное улучшить разгонный потенциал 14-нм процессоров Cascade Lake-X. Об этом накануне сообщила компания Micro-Star International, пообещав выпустить новые версии UEFI для...

Процессорам Intel угрожает новая спекулятивная уязвимость Spoiler Опубликован доклад, посвященный проблеме Spoiler, которая может облегчить эксплуатацию проблемы Rowhammer и проведение кеш-атак по сторонним каналам.

Intel нашла уязвимость в своих процессорах Компания Intel заявляет об уязвимости, которую обнаружили почти во всех фирменных процессорах, выпущенных с 2011 года. Проблему обнаружили ученые из Технологического университета Граца. Это новый класс уязвимостей Microarchitectural Data Sampling (MDS), основанный на техн...

Микрокод AMD AGESA 1.0.0.3ABA отозван из-за ошибки Последняя версия микрокода AGESA ComboAM4, обеспечивающая поддержку процессоров Ryzen третьего поколения на системных платах с чипсетом AMD серии 400, содержит ошибку, из-за чего ее пришлось отозвать. Версия AGESA ComboAM4 1.0.0.3ABA (не путать с 1.0.0.3AB) изначально б...

Microsoft выпустила пакет обновлений, затрагивающий старые версии В рамках майского пакета обновлений компания выпустила патч для 0Day-уязвимости в Windows и просит всех пользователей старых версий немедленно обновить ОС.

В процессорах Intel снова нашли проблемы Месяц назад в процессорах Intel Apollo Lake сначала обнаружили проблемы, а затем оказалось, что никаких проблем нет. Но теперь вот источники сообщают, что проблемы всё же есть. Только с другими «атомными» CPU Intel — Gemini Lake. Эти процессоры были пр...

Google решил проблему с индексацией свежего контента Команда Google Webmasters сообщила в Twitter, что проблема с индексацией свежего контента уже решена. На устранение сбоя инженерам понадобилось около 15 часов. Проблема была замечена западными вебмастерами вчера. Позже в Google официально подтвердили факт сбоя в Twitter. Оши...

AMD серьезно усовершенствует процессоры Ryzen — они получат более 100 улучшений AMD собирается сделать и без того хорошие (и очень популярные) процессоры Ryzen еще лучше: по словам директора по маркетингу MSI Эрик ван Бёрдена (Eric van Beurden), компания собирается внести более 100 улучшений в микрокод этих CPU. О том, что именно будет реализовано...

AMD уже готовит обновление микрокода процессоров Ryzen 3000 для устранения проблем с Boost-частотой В целом с новейшими семинанометровыми процессорами AMD Ryzen 3000-й серии (Zen 2) все хорошо (некоторые модели по-прежнему в дефиците, настолько хороший спрос), но есть одна досадная неприятность — они не достигают заявленных производителем максимальных Boost-частот. На днях...

Разработчики Intel выпустили патчи для двух уязвимостей Компания Intel выпустила патчи для двух уязвимостей в своих программных и аппаратных продуктах. Эксплуатация ошибок позволяла злоумышленникам повысить свои привилегии и скомпрометировать информацию жертвы. Первый баг связан с Intel Easy Streaming Wizard — инструментом, упрощ...

ZombieLoad — новая уязвимость в процессорах Intel Исследователи обнаружили новую уязвимость в системе безопасности процессоров Intel, которая может использоваться для кражи  конфиденциальной информации. Уязвимости подвержены не только персональные компьютеры, но и облачные серверы, благодаря чему злоумышленники могут получ...

Как Windows 10 May 2019 Update улучшает общую производительность ПК Обновление Windows 10 May 2019 Update предлагает множество улучшений и незначительных изменений, которые могут в некоторой степени повысить производительность вашего компьютера. Windows 10 версии 1903 от Microsoft предлагает столь необходимые усовершенствования Центра обновл...

AMD Ryzen 3000 получили заплатку BIOS для исправления проблем с Linux и Destiny 2 На прошлой неделе AMD официально выпустила новые процессоры Ryzen серии 3000 и видеокарты Radeon RX 5700, но выявилась небольшая загвоздка с ЦП. Как быстро заметили некоторые пользователи Linux, имеется проблема с относительно свежими дистрибутивами, из-за которой ОС не може...

Apple выпустила финальную версию iOS 12.1.3 для всех Сегодня, 22 января, Apple официально представила iOS 12.1.3. Релиз обновления состоялся спустя всего четыре бета-версии, и это с учетом того, что нумерация сборок началась со второй, а не первой, как это бывало обычно. Загрузить апдейт уже сейчас могут владельцы всех совмес...

AMD подтвердила, что свежие MDS-проблемы не представляют опасности для процессоров компании AMD опубликовала заявление относительно свежих уязвимостей Fallout, RIDL и ZombieLoad, а исследователи подсчитали, как сильно установка патчей сказывается на производительности.

После установки обновления Windows 10 на некоторых ноутбуках Lenovo придётся отключить Secure Boot Lenovo X260 ThinkPad с Windows 10 19 декабря 2018 года Microsoft выпустила экстренный патч KB4483229 для устранения 0day-уязвимости в Internet Explorer 9−11. Критическая уязвимость CVE-2018-8653 действительно требовала немедленных действий, ведь она позволяет злоумышленник...

В процессорах выявлена новая уязвимость, обходящая защиту против Spectre и Meltdown После появления информации об уязвимостях микропроцессорных архитектур в отношении спекулятивного выполнения команд, печально известных под именами Spectre и Meltdown, можно было не сомневаться, что последуют новые и удивительные открытия в сфере кибернетической безопасности...

Microsoft выпускает накопительные обновления для Windows 10: KB4524147, KB4524148, KB4524149, KB4524150, KB4524151, KB4524152 и KB4524153 Microsoft выпустила новые накопительные обновления для всех версий Windows 10, включая последний стабильный выпуск, который называется «May 2019 Update».Удивительно, но эти накопительные обновления помечаются как исправления безопасности, хотя они и не попадают в типичный еж...

Microsoft окончательно починила принтеры, но доломала меню «Пуск» в Windows 10 Компания Microsoft выпустила очередное накопительное обновление обновление для операционной системы Windows 10.   Оно предназначено для Windows 10 версии 1903 и более ранних. Обновление окончательно решает проблему с принтерами и печатью, которые появились с выпус...

Архитектура AMD Zen 2 включает аппаратную защиту против Spectre V4 В мае этого года Microsoft и Google обнародовали информацию о четвёртой уязвимости класса Meltdown-Spectre — SBB (speculative store bypass, CVE-2018-3639 или Spectre V4). Вслед за этим AMD признала подверженность своих чипов этому виду атак и порекомендовала установить испра...

Прошивка AGESA 1.0.0.3ABA для материнских плат AMD AM4 отозвана из-за ошибки Как выяснилось, последняя версия микрокода AGESA ComboAM4, обеспечивающая поддержку процессоров Ryzen 3-го поколения на материнских платах с чипсетами 400-й серии, содержит критические ошибки и была отозвана AMD. ASUS ROG Crosshair VII Hero (AMD...

Во всех процессорах Intel, начиная с первого поколения Core, обнаружена неустранимая уязвимость, получившая название Spoiler Специалистами Вустерского политехнического института и Любекского университета обнаружена уязвимость, которая есть во всех процессорах Intel, выпущенных с момента появления архитектуры Core. Как и ранее выявленная уязвимость Spectre, она связана с особенностью механизмо...

В Chrome OS 75 добавили дополнительную защиту от уязвимостей MDS С обновлением Chrome OS до версии 75 в состав операционной системы Google была включена дополнительная защита от спекулятивных уязвимостей Microarchitectural Data Sampling (MDS).

AMD сообщила о готовности обновления для устранения проблем с Boost-частотами CPU Ryzen 3000 10 сентября AMD, как и обещала, отчиталась о том, как продвигается решение «детских болезней» процессоров Ryzen 3-го поколения. С соответствующим докладом в корпоративном блоге выступил старший менеджер AMD по техническому маркетингу Роберт Халлок. Напомним, суть проблем в т...

AMD лишает старые материнские платы поддержки PCI Express 4.0 Последнее обновление микрокода AGESA (AM4 1.0.0.3 ABB), которое компания AMD уже распространила среди производителей материнских плат, лишает поддержки интерфейса PCI Express 4.0 все платы c Socket AM4, построенные не на чипсете AMD X570. Многие производители материнских пла...

Обновление для Windows 10 KB4516067 делает неисправным Internet Explorer в Surface Последнее обновление Windows 10 вызывает ряд проблем у пользователей, и похоже, что Microsoft также поставила ошибочное обновление для старых компьютеров Surface. Обновление Windows KB451606 , поставляемое на такие устройства, как Surface 2 и Surface RT, содержит критическую...

Сентябрьское накопительное обновление для Windows 10 (1903) исправило проблему с высокой нагрузкой на ЦП Накануне компания Microsoft в рамках «патчевого вторника» выпустила новые накопительные обновления для поддерживаемых версий Windows 10. Как и прежде, эти обновление не приносят с собой каких-либо новшеств, а направлены на исправление обнаруженных ошибок и внедрение обновле...

Дыру в безопасности для взлома WhatsApp с помощью видео залатали Команда Facebook, которой сейчас принадлежит популярный WhatsApp, опубликовала заявление, в котором говорится об устранении найденной не так давно уязвимости в WhatsApp.  Критическую уязвимость CVE-2019-11931 в приложениях WhatsApp для Android и iOS позволяла злоу...

Rockstar продолжает решать проблемы с «вылетами» PC-версии Red Dead Redemption 2 Выпущено свежее обновление.

Rockstar продолжает решать проблемы PC-версии Red Dead Redemption 2 (обновлено) Выпущено свежее обновление.

Некоторые процессоры Intel уязвимы перед новой версией проблемы Zombieload Уязвимость Zombieload 2 затрагивает процессоры Intel, выпущенные после 2013 года, с условием, что они поддерживают Intel TSX.

SAP выпустила июньский комплект патчей Специалисты Onapsis рассказали об июньских изменениях в ERP-программах SAP. Согласно отчету, компания-разработчик повысила оценку уровня опасности бага в платформе Solution Manager со среднего на высокий, а также внесла ряд исправлений безопасности в свои продукты. Проблемы ...

BlueKeep-2 — теперь уязвимы все новые версии Windows Ещё не успела отшуметь уязвимость BlueKeep (CVE-2019-0708) для старых версий ОС Windows, нацеленная на реализацию протокола RDP, как снова пора ставить патчи. Теперь в зону поражения попали всё новые версии Windows. Если оценивать потенциальную угрозу от эксплуатации уязвимо...

AMD сдержала обещание — новый BIOS действительно лучше. Скорость загрузки ПК на процессорах Ryzen 3000 повысилась на 20% Данные о том, что в новой версии BIOS для процессоров AMD Ryzen 3000 будет внедрено свыше 100 улучшений, многие восприняли с иронией, но по факту обновление действительно работает. О том, что оно поднимает частоту CPU, мы уже писали, а сейчас подоспели новые данные &mda...

Свежее обновление EMUI 10 для Huawei P30 и P30 Pro починило Google Pay и банковские приложения Свежее обновление бета-версии прошивки EMUI 10 для смартфонов Huawei P30 и P30 Pro решило проблему с прохождение теста безопасности Google SafetyNet. Напомним, на неделе некоторые пользователи Huawei P30 и P30 Pro начали жаловаться на проблемы с работой платёжной систе...

Пропатчил Exim — пропатчь еще раз. Свежее Remote Command Execution в Exim 4.92 в один запрос Совсем недавно, в начале лета, появились массовые призывы к обновлению Exim до версии 4.92 из-за уязвимости CVE-2019-10149 (Срочно обновляйте exim до 4.92 — идёт активное заражение / Хабр). А на днях выяснилось, что вредонос Sustes решил воспользоваться этой уязвимостью. Те...

Security Week 37: уязвимость в Android, Microsoft против deepfakes, популярность Windows 7 Уязвимости в iOS мы обсудили на прошлой неделе, пришла очередь уязвимостей в Android. Четвертого сентября информацию о проблеме в Android опубликовали исследователи из Zero Day Initiative (новость, бюллетень), причем на момент публикации она так и не была закрыта. В выпущенн...

В службе обновления Webex нашли очередной баг Очередную брешь в программе для организации веб-конференций Cisco WebEx обнаружили ИБ-специалисты компании SecureAuth. Ошибка позволяет заменить исполняемый файл службы обновления на предыдущую версию, содержащую уязвимости. В результате атаки злоумышленник может повысить св...

Доступно накопительное обновление Windows 10 Build 18362.356 (KB4515384) Накопительное обновление для Windows 10 за сентябрь 2019 года теперь доступно с множеством исправлений и улучшений. Windows 10 Build 18362.356 доступно в Центре обновления Windows, а также доступны прямые ссылки для загрузки кумулятивного апдейта KB4515384.Патч будет указан ...

Apple выпустила очередную бета-версию iOS 13, исправив серьёзную уязвимость системы Компания Apple сегодня выпустила третью публичную бета-версию iOS 13. Вчера вышла такая же версия для разработчиков. Новая бета содержит ряд изменений, включая настройки интерфейса Photos и Share Sheet, а также патч, который закрыл уязвимость системы, связанную с возмож...

Уязвимости в Kubernetes позволяют спровоцировать отказ в обслуживании Разработчики Kubernetes представили исправления для уязвимостей, обнаруженных недавно в протоколе HTTP/2. Эти проблемы чреваты уязвимостью перед DoS-атаками.

Apple выпустила iOS 12.4.2, watchOS 5.3.2 и macOS 10.14.6 iPhone 5s и iPhone 6 всё ещё обновляются, не списывайте их со счетов Несмотря на то что традиционно Apple обновляет iPhone и iPad не дольше пяти лет, иногда в Купертино оглядываются назад и выпускают апдейт для устройств, чья программная поддержка уже прекратилась. Это проис...

[Перевод] Обзор инструментов для безопасности GitHub репозиториев Введение Когда вы начинаете создавать репозиторий на GitHub, одной из первых вещей, о которых вы должны подумать, является безопасность. В случае, если вы создаете свой собственный репозиторий GitHub или часто контрибьютите в репозиторий, вам необходимо знать, содержит ли...

Свежее обновление Fallout 76 вернуло старые ошибки, а торговые сети пытаются избавиться от игры Обещанное в конце 2018 года обновление Fallout 76 вышло и принесло с собой множество изменений. Оно затронуло баланс игровой экономики, PvP, обустройство лагеря и вооружение. Среди основных правок отметим уменьшение урона от легендарной взрывной модификации, понижен...

Radeon RX 5700 с прошивкой от Radeon RX 5700 XT становится быстрее Известный в компьютерном сообществе портал TechPowerUp не так давно выпустил новую версию утилиты ATIFlash, предназначенную для прошивки и других действий с микрокодом VGA-UEFI на видеокартах AMD Radeon. Отныне ATIFlash обзавелась поддержкой 7-нм графических...

NVIDIA выпустила свежий драйвер с поддержкой DXR для старых видеокарт GeForce 10 и GeForce 16, и показала насколько все печально в сравнении с новыми GeForce RTX 20 Компания NVIDIA, как и обещала, выпустила новую версию драйверов для потребительских видеокарт. Версия GeForce 425.31 WHQL добавляет поддержку трассировки лучей DirectX Raytracing (DXR) API для рада видеокарт на базе GPU предыдущих поколений. В частности, после установки дра...

В драйверах видеокарт Nvidia GeForce, Quadro и Tesla обнаружены серьезные уязвимости Компания Nvidia сообщила о наличии пяти уязвимостей в своих Windows-драйверах для видеокарт семейств GeForce, Quadro и Tesla. Эти уязвимости отмечены производителем как очень опасные. Они делают возможным локальное выполнение кода, отказ в обслуживании или повышение при...

Intel признает наличие еще одной уязвимости в своих процессорах, от которой не спасает даже отключение Hyper-Threading Совместно с исследователями в области безопасности, работающими в нескольких университетах в разных странах, а также со специалистами компаний Cyberus, BitDefender, Qihoo360 и Oracle компания Intel сообщила, что в ее процессорах обнаружена очередная уязвимость, свя...

Microsoft выпускает накопительные обновления для Windows 10 (KB4499147 и KB4499162) Корпорация Майкрософт выпустила два новых накопительных обновления для старых версий Windows 10, и они оба имеют множество исправлений, не связанных с безопасностью. Обновление KB4499147 предназначено для Windows 10 Fall Creators Update (версия 1709), а KB4499162 – для Windo...

ASRock пояснила, что свежие версии BIOS актуальны не для владельцев старых процессоров Всё для Matisse, всё для победы!

Отставить панику! «Старые» смартфоны Samsung не потеряют функциональность Пару дней назад тематический ресурс SamMobile сообщил, что Samsung решила прекратить поддержку Bixby для старых версий Android. Если читать только кричащие заголовки, то звучит страшно, на самом деле ситуация оказалась не такой «угрожающей».  Sams...

Материнские платы Biostar B450 и X470 официально поддерживают PCI-E 4.0 В то время как AMD полна решимости убрать PCI Express 4.0 на старых платах в грядущем микрокоде AGESA, компания Biostar официально наделила его поддержкой изделия на основе логики X470 и B450. Благодаря этому...

Состоялся релиз Bitcoin Core 0.18.1 В пятницу, 9 августа, разработчики самого популярного клиента сети биткоин Bitcoin Core объявили о выходе новой версии ПО. Bitcoin Core 0.18.1 Released!https://t.co/uSV3Mxfk6G — Bitcoin Core Project (@bitcoincoreorg) August 9, 2019 Версия 0.18.1 содержит незначительные измен...

Apple выпустила iOS 12.4 beta 4 для разработчиков Через день после релиза iOS 12.3.2, содержавшей исправление бага портретного режима съемки в прошивке iPhone 8 Plus, Apple представила четвертую бета-версию iOS 12.4. Обновление уже доступно для загрузки на все совместимые модели iPhone, iPad и iPod Touch, но только для пол...

Apple выпустила macOS 10.15.2 beta 2 для разработчиков macOS 10.15.2 — уже четвёртый апдейт, который выходит для macOS Catalina этой осенью Зачем нужны бета-версии обновлений? Как правило, благодаря им разработчики выявляют всевозможные недоработки и исправляют их, чтобы релизная сборка апдейта вышла максимально стабильной...

Security Week 34: неординарные уязвимости в Windows 13 августа компания Microsoft выпустила очередной апдейт безопасности (обзорная новость) для операционных систем Windows и офисных программ, и на этот раз патч оказался по-настоящему гигантским: кому-то явно не удалось сходить этим летом в отпуск. Всего было закрыто 93 уязви...

Баг в прошивке видеокарт AMD Radeon допускает RCE Драйверы двух моделей видеокарт AMD Radeon содержат уязвимость, эксплуатация которой дает злоумышленнику возможность удаленно выполнить сторонний код через гостевой аккаунт виртуальной машины. К такому выводу пришли инженеры компании Talos, опубликовавшие описание бага. Эксп...

Поддержку PCI Express 4.0 на платах уровня ниже AMD X570 можно будет встретить только в бета-версиях BIOS Окончательные версии микрокода не получат такой функции.

Теперь без «окирпичивания». Новая прошивка на базе Android 9.0 Pie вышла для Sony Xperia XA2 и XA2 Ultra Компания Sony снова начала распространение прошивки на базе Android 9.0 Pie для смартфонов Sony Xperia XA2 и XA2 Ultra, о чем уже сообщают различные пользователи этих устройств. В феврале этого года в России начали распространение прошивки за версией 50.2.A.0.342 для So...

Ноутбуки Lenovo перестают загружаться после обновления IE Срочное обновление браузера Internet Explorer, выпущенное 19 декабря, вызывает сбой в работе некоторых моделей ноутбуков Lenovo. По сообщениям владельцев устройств, после его установки они стали испытывать проблемы с загрузкой Windows. Компания Microsoft признала наличие нед...

Microsoft: более 1 млн компьютеров всё ещё уязвимы к потенциальной атаке, похожей на WannaCry Недавно корпорация Microsoft раскрыла сведения об очередной серьёзной уязвимости безопасности в ОС Windows, которая могла привести к широко распространённой вредоносной атаке, похожей на заражение вредоносным ПО WannaCry в 2017 году. Хотя Microsoft выпустила исправления для ...

Смартфон ASUS ZenFone Max Pro M2 получил Android 9 Pie Компания ASUS выпустила обновление до операционной системы Android 9 Pie для смартфона-долгожителя ZenFone Max Pro (M2). Обновление размером 1,5 ГБ содержит майский патч безопасности операционной системы Android, исправляет проблему с игрой PUBG, а также привносит стандартны...

[Перевод] V8: один год со Spectre 3 января 2018 года Google Project Zero и другие раскрыли первые три из нового класса уязвимостей, которые затрагивают процессоры со спекулятивным выполнением. Их назвали Spectre (1 и 2) и Meltdown. Используя механизмы спекулятивного выполнения CPU, злоумышленник может времен...

Старые iPhone и iPad могут лишиться важных функций с 3 ноября Компания Apple выпустила на своём сайте поддержки документ с предупреждением для владельцев старых моделей iPhone и iPad.  Речь идёт о моделях, представленных в 2012 году и ранее — iPhone 5 и iPad 4 поколения, а также iPhone 4s, iPad mini первого поколения, ...

Пользователи Samsung Galaxy Note10 уже могут опробовать Android 10 сразу в улучшенном виде Компания Samsung Electronics дала старт программе бета-тестирования оболочки One UI 2.0 на основе свежей версии операционной системы Android 10 для смартфонов флагманской серии Galaxy Note10.  Подписавшиеся на участие пользователи из Германии уже начали получать о...

Планировщик ресурсов в HPE InfoSight HPE InfoSight – облачный сервис НРЕ, позволяющий проактивно выявлять возможные проблемы с надёжностью и с производительностью массивов HPE Nimble и HPE 3PAR. При этом сервис может также сразу рекомендовать и способы устранения возможных проблем, причём в ряде случаев устра...

В Chrome 77 закрыли 52 уязвимости Разработчики Google представили очередную версию браузера Chrome. Помимо различных исправлений и улучшений, в новом релизе закрыли 52 уязвимости. Сторонние исследователи обнаружили 36 из них — одну критическую ошибку, восемь багов высокого уровня угрозы, 17 — среднего и 10 —...

Intel подкупом пыталась утаить найденные уязвимости в процессорах На днях прогремела новость о том, что в микрокоде чипа Intel обнаружена уязвимость, позволяющая хакерам совершить атаку с целью кражи пользовательских данных. Теперь выясняется, что крупная компания пыталась купить молчание исследователей, обнаруживших новые уязвимости в её ...

Выпущен экстренный патч для уязвимости в ColdFusion Разработчики Adobe решили не дожидаться мартовского «вторника обновлений» и выпустили внеплановый патч для критической проблемы в ColdFusion.

Max Patrol 8. Обзор инструмента для управления уязвимостями Рано или поздно, в любой компании, которая задумывается об информационной безопасности, возникает вопрос: «Как своевременно обнаружить уязвимость в защищаемой системе, тем самым предотвратив возможные атаки с её использованием?» Согласитесь, отслеживать в ручном режиме, ка...

Представлена «дешёвая» версия электромобиля Porsche Taycan 4S В начале прошлого месяца был представлен электромобиль Porsche Taycan. Версии Taycan Turbo и Taycan Turbo S уже можно купить в Украине по цене от 3,76 млн грн. А теперь автопроизводитель расширил семейство электрокаров Taycan, выпустив более доступную модель Porsche Taycan 4...

Разработчики Zcash сообщили об устранении критической уязвимости в 2018 году Zcash Company, стоящая за разработкой криптовалюты Zcash, раскрыла детали уязвимости, которая позволяла злоумышленникам создавать в неограниченном количестве несуществующие монеты ZEC. Согласно отчету в блоге компании, 1 марта 2018 года назад криптограф Zcash Ариэль Габизон ...

Состоялся релиз Kali Linux 2019.1   Состоялся rolling-release Kali Linux 2019.1, который содержит множество обновлений: обновленные пакеты, обновленное ядро 4.19.13, обновленные инструменты, а также 5 версию знаменитого фреймворка Metasploit. Kali Linux представляет из себя дистрибутив, содержащий множество...

В архитектуре процессоров Intel обнаружены новые уязвимости Специалисты компании Intel сообщили о новом классе атак по сторонним каналам, затрагивающем все современные процессоры производителя. По информации вендора, спекулятивное выполнение кода может привести к утечке конфиденциальных данных из памяти чипа. Группа проблем связана с...

Creative Commons выпустила улучшенную версию плагина для WordPress Организация Creative Commons разработала WordPress-плагин, который упрощает атрибуцию и лицензирование контента. Новый плагин, получивший название «Creative Commons», является переработанной версией старого плагина организации – «WPLicense». Предыдущий плагин не был совмести...

От чего нужно защищать цифровую промышленность В современной промышленности постепенно увеличивается количество и распространённость IoT/IIoT-устройств, «умных» станков и другого оборудования, подключённого к интернету. Встроенное ПО, на котором они функционируют, потенциально может содержать в себе ошибки и уязвимости...

Security Week 35: статистика утекших паролей и атаки через Google Drive Прошедшая неделя отметилась как минимум двумя громкими событиями в сфере инфобезопасности. Впервые за долгое время для актуальных моделей Apple iPhone со свежей прошивкой iOS 12.4 доступен джейлбрейк (новость, пост на хабре). Джейлбрейк эксплуатирует уязвимость, которую закр...

Устранение последних уязвимостей в CPU сокращает разрыв в производительности процессоров Intel и AMD Уязвимости в процессорах начали появляться, как грибы после дождя. В дополнение к прошлогодним Spectre и Meltdown, исследователи обнаружили ещё несколько новых уязвимостей: Zombieload, RIDL & Fallout, Store-to-Leak Forwarding. Они достаточно серьёзные, и требуют, чтобы в...

Поддержка PCI-E 4.0 на старых платах AMD AM4 исчезнет в новом микрокоде AGESA Невзирая на официальную поддержку интерфейса PCI Express 4.0 исключительно материнскими платами на чипсете X570, его упоминания в меню UEFI характерны для многих изделий на базе логики AMD 300-й и 400-й серий. Более того,...

Intel предложила концепцию памяти с защитой от «спекулятивных» атак С самого начала 2018 года началось буквально нашествие уязвимостей в процессорных микроархитектурах, парад которых открыли Meltdown и Spectre. Позже исследователи в сфере информационной безопасности добавили к ним L1TF, SGXSpectre, SWAPGSAttack, Zombieload, MDS и другие уязв...

Новая волна накопительных обновлений Windows 10 уже 8 октября Microsoft выпустит новую волну накопительных обновлений Windows 10 сегодня в рамках выпуска октябрьского исправления во вторник.Все версии Windows 10 получат новые накопительные обновления, хотя стоит отметить, что для SKU Home и Pro по-прежнему поддерживаются только версия ...

Nvidia выпустила набор Game Ready драйверов GeForce 436.30 WHQL Nvidia предлагает владельцам видеокарт GeForce установить свежий выпуск пакета драйверов и ПО GeForce 436.30 WHQL. Он содержит различные оптимизации для игр Gears 5, Call of Duty: Modern Warfare Open Beta, Borderlands 3, FIFA...

Что такое «чистый Android» и почему его стоит использовать Чем же так хорош чистый Android? В то время как Android является наиболее популярной операционной системой на мобильном рынке, многие люди до сих пор не знают разницы между «чистым» Android и другими версиями этой ОС. В результате вы можете даже не догадываться о п...

Проблема URGENT/11 оказалась шире, чем предполагалось Центр реагирования на киберугрозы в промышленности (ICS-CERT) и Управление по санитарному надзору правительства США (FDA) предупредили пользователей, что набор уязвимостей URGENT/11 затрагивает больше приложений, чем предполагалось ранее. Сотрудники ведомств выяснили, что не...

Выпущена финальная версия новой операционной системы для iPhone Apple наконец выпустила новую версию iOS — 13. Новые iPhone «придут» к своим владельцам сразу с ней, а пользователи старых смартфонов получат обновления. В iOS 13 есть немало интересных функций, да и работает она быстрее предыдущей версии операционки.

Кошмар для батареи. Свежее обновление iPhone и iPad резко сокращает автономную работу Компания Apple выпустила обновления мобильных операционных систем iOS и iPadOS 13.2.2 для iPhone и iPad на прошлой неделе. Это небольшие обновления, решающие ряд серьёзных ошибок, включая проблему с многозадачностью и потерей сотовой связи.  Однако, как оказалось,...

Второе изгнание Kaby Lake-X: ради совместимости с Cascade Lake-X пришлось проститься со старыми моделями В мае этого года была отгружена последняя партия процессоров Intel Kaby Lake-X, которые в своё время были задуманы как «первая ступень» при построении системы с разъёмом LGA 2066. Даже в эпоху высоких цен на старшие процессоры класса HEDT эти модели не пользовались популярно...

Nitro Nation Experiment – новая площадка для экспериментов популярной гоночной серии Nitro Nation– популярная серия мобильных гонок с акцентом на качественную графику. Creative Mobile развивают ее уже довольно давно и добрались до 6 части, а недавно выпустили Nitro Nation Experiment в режиме бета-теста. В этой игре разработчики представили новую версию режи...

В Joomla выявили уязвимость нулевого дня Специалист компании Hacktive Security Алессандро Гроппо (Alessandro Groppo) обнаружил опасную уязвимость в CMS Joomla. По его словам, некоторые версии системы допускают внедрение стороннего PHP-инжекта, что может привести к выполнению вредоносного кода на сервере веб-ресурса...

Работа децентрализованной биржи 0x оказалась прервана из-за обнаруженной уязвимости Разработчики протокола 0x были вынуждены на время приостановить работу своей децентрализованной биржи, объяснив это обнаруженной уязвимостью в версии 2.0. По заявлению представителей проекта, средства пользователей находятся в целости и сохранности, однако им необходимо мигр...

Старые iPhone останутся без интернета, если их не обновить до iOS 10.3.4 Apple напоминает владельцам iPhone 5 и более старых устройств обновить iOS до версии 10.3.4. Если это не было сделано до 3 ноября, то большинство сервисов на смартфоне перестанут работать. Купертино предупреждает, что iPhone 5 и другие устройства Apple, выпущенные в 2012…

Valve представила китайскую версию Steam, которая будет существовать отдельно от международной Valve и китайская компания Perfect World официально представили китайскую версию сервиса Steam и его библиотеку. Презентация состоялась во время киберспортивного чемпионата International 2019 по Dota 2 в Шанхае. Версию площадки для КНР назвали «Steam Platform». К международн...

SAP опубликовала апрельский набор заплаток Разработчики SAP выпустили очередной пакет обновлений, который устраняет несколько серьезных уязвимостей как собственных продуктов компании, так и их сторонних компонентов. Опубликованные патчи защищают пользователей от утечек информации и прочих вмешательств в работу корпор...

Samsung Galaxy S8 и Galaxy S8+ получили третью бета-версию Android Pie В декабре компания Samsung выпустила вторую бета-версию Android 9 Pie для Samsung Galaxy S8 и Galaxy S8+. А теперь, спустя почти два месяца, состоялся релиз третьей по счёту бета-версии Android Pie для смартфонов семейства Samsung Galaxy S8. Обновление помимо всего прочего с...

Критическая уязвимость Android пряталась пять лет Уязвимость нашел сотрудник компании Positive Technologies Сергей Тошин. Поскольку она устранена в обновлении движка от 29 января 2019 года, информацию о ней стало безопасно публиковать. Подробный комментарий С. Тошина появился в четверг, 21 марта. Благодаря недоработкам в Ch...

Запись видео со старого компьютера — методы от LGR LGR (Lazy Game Reviews) — один из крупнейших англоязычных каналов, посвященных старому компьютерному железу и не менее старым играм. В конце 2018 года он выпустил видео с рассказом о том, как он записывает видео со старых компьютеров — а я решил превратить это видео в неболь...

NVIDIA обновит графику в старых хитах при помощи новейших технологий Буквально недавно стала доступна особая версия игры Quake 2, которая получила поддержку новейшей технологии трассировки лучей. По всей видимости, данное переиздание оказалось настолько популярным, что NVIDIA приняла решение внедрить трассировку и в другие старые игры — для э...

Теперь релизы Firefox будут выходить чаще В компании Mozilla решили изменить схему выпуска релизов и сократить периодичность выхода новых версий с 6–8 недель до 4. При этом Firefox 70 выпустят ещё по старому графику, 22 октября, а версию 71 представят через шесть недель, 3 декабря. Начиная с Firefox 72 релизы будут ...

В WhatsApp нашли способ читать чужую переписку Как выяснил специалист по кибербезопасности под псевдонимом Awakened, потенциальную жертву можно атаковать с помощью вредоносного GIF-файла. Как только пользователь открывает такую «гифку», хакеры получают возможность смотреть мультимедийные файлы и сообщения на его устройст...

Накопительное обновление KB4515384 не ломает меню Пуск Microsoft заявляет, что печально известное накопительное обновление KB4515384 для Windows 10 версии 1903 не является причиной проблем с меню «Пуск» и поиском.Программный гигант выпустил это накопительное обновление 10 сентября в рамках цикла Patch Tuesday. Вскоре после запус...

Об одной уязвимости, которой нет В конце марта 2019 года американская компания Trustwave, занимающаяся кибербезопасностью и сервисами по защите от угроз, опубликовала сообщение об уязвимости в СУБД PostgreSQL, которая присутствует во всех версиях, начиная с версии PostgreSQL 9.3 по версию 11.2. Эта уязвимо...

Обновление MIUI 10.3.1.0 выводит из строя смартфоны Xiaomi Mi 9 SE Европейские пользователи смартфонов Xiaomi Mi 9 SE столкнулись с напастью: последнее обновление MIUI 10.3.1.0, имеющее размер около 600 МБ и содержащее в себе свежее обновление безопасности и режим фотосъемки Moon Mode, выводит из строя смартфоны. Характерный признак то...

Пакет обновлений SAP исправляет три критических уязвимости Компания SAP выпустила ряд патчей для своих продуктов. Немецкий разработчик бизнес-приложений исправил серьезные уязвимости, которые могли привести к обходу процедур аутентификации, несанкционированному доступу к файлам и утечке конфиденциальных данных, а также представил за...

Павел Дуров снова утверждает, что WhatsApp небезопасен и советует всем удалить продукт Facebook На днях стало известно об очередной критической уязвимости (CVE-2019-11931) в популярном мессенджере WhatsApp. Дыра, присутствовавшая в версиях ПО и на Android, и iOS, позволяла злоумышленникам устанавливать вредоносное ПО на телефоны через файлы MP4. В компании Facebook, ко...

Microsoft начинает тестирование важного патча для Windows 10 v1903 После последнего обновления Windows 10 Microsoft теперь тестирует новое дополнительное накопительное обновление, чтобы устранить ошибки, внесенные исправлениями за октябрь и сентябрь.Корпорация Майкрософт выпустила накопительные обновления для инсайдеров Windows, работающих ...

Недорогие и старые смартфоны Xiaomi не будут получать тестовых прошивок MIUI Xiaomi славится на мобильном рынке не только доступными ценами, но и тем, что ею на регулярной основе выпускаются свежие версии прошивок для всех, без исключения, смартфонов. ***

Security Week 22: статистика угроз, банковские трояны и популярные эксплойты На прошлой неделе «Лаборатория Касперского» опубликовала отчет об эволюции киберугроз в первом квартале 2019 года. Краткий обзор можно прочитать в этой новости, а в посте мы подробнее рассмотрим две темы: банковские трояны для Android и Windows, а также наиболее часто эксплу...

Intel устранила опасные баги в своем ПО Компания Intel выпустила патчи для пяти уязвимостей в программных продуктах. Три из этих брешей допускают повышение привилегий при наличии локального доступа; степень их опасности оценена как высокая. Самым серьезным признан баг CVE-2018-12177, присутствующий в утилите подкл...

Apple выпустила обновление iOS 12.1.4 с устранением ошибки в Group FaceTime и пообещала вознаграждение 14-летнему подростку, который первым нашёл её Компания Apple выпустила новую версию мобильной операционной системы iOS 12.1.4, которая устраняет проблемы безопасности в работе функции Group FaceTime. Эта ошибка была выявлена на прошлой неделе. Она обеспечивала звонящему абоненту незаявленную возможность подслушать посре...

Выпущен микропатч для 0-day уязвимости в Планировщике заданий Неисправленная проблема повышения привилегий в Windows 10 получила неофициальный патч.

Процессоры Intel Rocket Lake в 2021 году: всё ещё 14-нанометровый техпроцесс, но новые GPU Xe Согласно многим утечкам, в 2021 году Intel выпустит процессоры линейки Rocket Lake. Они будут представлены во многих сегментах. В настольном Rocket Lake заменят CPU линейки Comet Lake, при этом всё так же будут использовать 14-нанометровый техпроцесс. При этом в настол...

MEGANews. Самые важные события в мире инфосека за июнь Для подписчиковВ этом месяце: шифровальщик GandCrab прекратил работу; новый Raspberry Pi 4 почти не уступает десктопам по производительности; Роскомнадзор готовит административное дело против Google; свежая уязвимость в Exim уже находится под атаками, а уязвимости в Firefox ...

Старые компьютеры замедлятся на 40% В процессорах Intel обнаружено несколько уязвимостей. Их устранение приведёт к сильному падению производительности компьютеров.

Опубликован эксплоит для неисправленной 0-day уязвимости в vBulletin Уязвимость нулевого дня в vBulletin затрагивает десятки тысяч сайтов. Патча для этой проблемы пока нет.

Вышло накопительное обновление для Windows 10 May 2019 Update (18362.113/KB4497936) В рамках «Вторника исправлений» корпорация Microsoft выпустила накопительное обновление для Windows 10 May 2019 Update в канале Release Preview. Обновление KB4497936 изменяет номер ОС до версии 18362.113 и имеет следующий список изменений:Обеспечивает защиту от нового подкла...

Gigabyte запускает обновления AGESA 1.0.0.4 B для X570 AMD и Gigabyte продолжают разрабатывать обновления BIOS, которые оптимизируют производительность и стабильность. Последняя версия BIOS имеет микрокод AGESA 1.0.0.4 B и была загружена на официальные страницы поддержки Gigabyte. Новые обновления BIOS с AGESA 1.0.0.4 B был...

Apple советует не затягивать с установкой iOS 9.3.6 и iOS 10.3.4 GPS начнёт неправильно работать на старых iPhone и iPad после 3 ноября 2019 года Apple всегда очень трепетно относилась к обновлениям своих устройств, рекомендуя пользователям не затягивать с установкой даже самых незначительных, на первый взгляд, апдейтов. Ведь чаще всего и...

Adobe выпустила второй патч для проблемы утечки данных в Reader Разработчики Adobe опубликовали второй патч для 0-day проблемы CVE-2019-7089, так как первый патч не исправил уязвимость полностью.

Новая уязвимость угрожает всем версиям Docker, и патча пока нет Состояние гонки, которому подвержены все версии Docker, позволяет атакующему получить доступ на чтение и запись для любого файла на хосте. PoC-эксплоит для свежей уязвимости уже опубликован.

Корпоративные пользователи скоро получат Windows 10 версии 1903 Microsoft недавно выпустила напоминание об обновлении для организаций, использующих Windows 10 версии 1809 (October 2018 Update) со старыми настройками Windows Update для бизнеса (WUB).Организации и предприятия, администрирующие Windows 10 с более старыми настройками Центра ...

AMD Radeon Software Adrenalin 2019 Edition 19.4.1 – исправление ошибок Компания AMD в начале месяца выпустила новую версию драйвера Radeon Software Adrenalin 2019 Edition версии 19.4.1. Данный драйвер не содержит каких-либо глобальных игровых оптимизаций, а просто является исправлением многих ошибок, которые были замечены в предыдущих версиях д...

В Xiaomi нашли опасную уязвимость Как сообщает «Коммерсант», Guard Provider позволяет устанавливать на смартфоны Xiaomi вредоносный код незаметно для владельца. Ирония в том, что это предустановленное приложение как раз должно защищать пользователя от кибератак. Приложение присутствует на всех новых мобильны...

Драйвер Radeon Adrenalin 19.5.2 к выходу Total War: Three Kingdoms По случаю релиза стратегии Total War: Three Kingdoms специалисты Radeon Technologies Group выпустили свежий пакет драйверов Radeon Software Adrenalin 2019 Edition, получивший индекс 19.5.2. Он содержит различные оптимизации для нового проекта The Creative...

Серьезные уязвимости исправлены в составе Libssh2 и PuTTY Сразу два популярных инструмента получили важные обновления: 9 уязвимостей устранено в библиотеке Libssh2; 8 проблем пропатчили в Putty.

Для 0-day бага в vBulletin появился патч, но уязвимость эксплуатировали годами Неприятная ситуация вокруг RCE-уязвимости в форумном движке vBulletin продолжает развиваться. Как оказалось, эксперты Zerodium знали об этой проблеме три года.

Google объяснил, с чем связана пропажа отзывов и профилей компаний из результатов поиска Google работает над устранением ошибок, вызвавших пропажу отзывов и профилей отдельных компаний из результатов поиска. Об этом представитель поисковой системы заявил в комментарии Search Engine Land. По его словам, проблема с видимостью «напрямую не связана» с добавлением со...

Обновляем macOS, iOS, Safari Компания Apple выпустила первые в этом году патчи для своих ОС, веб-браузера и Windows-клиента iCloud. В macOS Mojave, High Sierra и Sierra совокупно закрыто 23 уязвимости. Около половины из них позволяют выполнить произвольный код — таковы, например, брешь CVE-2019-6200 в к...

Исследователи из Google: для защиты от Spectre требуется изменение архитектуры процессоров, программные патчи не помогут В январе 2018 года исследователи Google раскрыли в публичном доступе информацию о фундаментальной аппаратной уязвимости в большинстве современных процессоров, имеющих спекулятивное выполнение команд. Уязвимость Spectre (и смежная Meltdown) эксплуатирует механизм предсказания...

Yii 2.0.16 Команда PHP-фреймворка Yii выпустила версию 2.0.16, содержащую более сотни исправлений и немного улучшений. Исправлены несколько проблем с безопасностью. Ветка Yii 2.0 достигла заморозки более чем год назад, что означает что в неё принимаются главным образом исправления. Сд...

Опубликован эксплоит для старых версий Joomla CMS Уязвимость, обнаруженная специалистом Hacktive Security, распространяется на все версии Joomla с 3.0.0 до 3.4.6, выпущенные в период с сентября 2012 года до декабря 2015 года.

Android 10 принесли на смартфоны Redmi Note 5 Pro, Redmi 4X и Xiaomi Mi Max Компания Google выпустила новую операционную систему Android 10 3 сентября. Официальное обновление уже доступно для смартфонов Pixel, Essential Phone PH-1, Redmi K20 Pro, OnePlus 7 и 7 Pro. Всем остальным приходится ждать официального апдейта или хотя бы открытых бета-т...

Автоматическое свежее обновление Windows 10 ломает браузер и отказывается устанавливаться. Microsoft верна корпоративным стандартам Компания Microsoft выпустила свежее обновление безопасности для пользователей систем с установленной Windows 10 May 2019 Update (версия 1903).  Обновление KB4517389 автоматически устанавливается на Windows 10 и приносит пользователям новую подборку проблем. Пользо...

Уязвимость «ВКонтакте». В профилях и группах появлялись фейковые посты Примерно в 19:30 по московскому времени во многих группах и профилях «ВКонтакте» начали появляться одинаковые посты, сообщающие о скором появлении рекламы в сообщениях в социальной сети. Если пользователь переходил по приложенной ссылке, то аналогичные записи начинали появл...

Исследование: непропатченные клиенты Ethereum несут угрозу атаки 51% Клиенты Ethereum, не совершившие апгрейды для устранения известных уязвимостей несут угрозу всей сети. Об этом говорится в новом исследовании базирующейся в Берлине Security Research Labs. Blockchain technology assumes that participants take rational actions. Leaving yoursel...

Баг в защитном решении Cisco грозит постоянным DoS Компания Cisco закрыла две серьезные уязвимости, затрагивающие Email Security Appliance (ESA) — комплекс средств для обеспечения безопасности электронной почты. Эксплойт в обоих случаях позволяет вызвать состояние отказа в обслуживании и осуществляется через отправку вредоно...

Apple выпустила macOS 10.15.1 beta 1 и отозвала iPadOS 13.2 beta 2 для iPad Pro macOS 10.15 неидеальна. Иначе зачем была нужна macOS 10.15.1 Несмотря на то что именно понедельник и вторник являются традиционными днями, на которые Apple обычно назначает выход обновлений своих операционных систем, на этой неделе всё произошло с точностью до наоборот. Проп...

Эксперты Positive Technologies нашли в Android уязвимость пятилетней давности Проблема в WebView затрагивала все версии Android старше 4.4 (включая актуальные 7.0, 8.0 и 9.0).

Security Week 38: слежка за мобильными устройствами через SIM-карту Когда мы говорим об уязвимостях в мобильных устройствах, речь идет обычно о проблемах в Android или iOS. Но не стоит забывать о радиомодуле и SIM-карте, которые являются по сути отдельными вычислительными устройствами со своим софтом и большими привилегиями. Последние пять л...

Apple неожиданно выпустила новые прошивки для iPhone 5, iPad mini и iPad 4 Вместе с релизом финальной версии iOS 12.4 компания Apple неожиданно вспомнила про более старые версии своей мобильной операционной системы и выпустила iOS 9.3.6 и iOS 10.3.4 для старых моделей iPhone и iPad.Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment В...

Вышла утилита GPU-Z v2.27.0 с поддержкой GeForce GTX 1650 Super Популярная утилита GPU-Z обновлена до версии 2.27.0. В свежем выпуске приложения разработчики дополнили список поддерживаемых графических адаптеров как новыми, так и относительно старыми устройствами, а также занялись исправлением ошибок, характерных для предыдущих релизов.....

Telegram перестанет работать на старых компьютерах Десктопная версия мессенджера Telegram прекратит работу на компьютерах и ноутбуках со старыми версиями операционных систем.

Security Week 45: уязвимости Chrome и BlueKeep в дикой природе Компания Google выпустила апдейт браузера Chrome 31 октября, в котором были закрыты две серьезные уязвимости. Одна из них (CVE-2019-13720) использовалась в реальных атаках и была обнаружена (новость, исследование) специалистами «Лаборатории Касперского». Уязвимость (CVE-2019...

Недорогие Socket AM4-материнские платы MSI теряют совместимость с Bristol Ridge В преддверии выхода процессоров AMD Ryzen 3000, основанных на микроархитектуре Zen 2, производители материнских плат проводят большую работу по обновлению BIOS старых Socket AM4-продуктов с тем, чтобы они смогли быть совместимыми с будущими чипами. Однако поддержка полного с...

NVIDIA исправила уязвимости в GeForce Experience и драйверах Инженеры NVIDIA выпустили обновления безопасности, устранив множество уязвимостей в своих продуктах.

Oracle выпустила экстренный патч для свежей 0-day проблемы Исправление для новой RCE-уязвимости в Oracle WebLogic не придется ждать до июля, разработчики компании подготовили внеплановый патч.

«Сбербанк» отчитался об устранении проблемы с подменой телефонных номеров банка мошенниками Схема не была широко распространена, а проблеме уделили слишком много внимания, отметили в банке.

Chrome позволяет трекерам отслеживать чтение PDF-файлов Специалисты компании EdgeSpot сообщили об уязвимости 0-day в браузере Chrome. По словам исследователей, баг дает возможность тайно собирать пользовательскую информацию при открытии PDF-файла. Компания Google признала наличие проблемы и пообещала закрыть брешь в апрельском ко...

Вышли iOS 13.1.2, watchOS 6.0.1 и macOS 10.15 beta 10 iOS 13.1.2 — третье обновление iOS за последние две недели Несмотря на то что за последние две недели Apple выпустила два обновлений для iOS, исправить все недоработки компании так и не удалось. По этой причине в Купертино задумались о выпуске третьего апдейта, который...

Почему не работают групповые звонки в FaceTime На прошлой неделе компания Apple отключила функцию групповых звонков в FaceTime для всех пользователей без исключения. В качестве причины был назван сбой, который позволял вызывающему абоненту прослушать своего собеседника на другом конце, даже если тот предпочел не отвечат...

Sony выпустила магнитолу с огромным тачскрином для старых автомобилей Компания Sony представила автомобильную мультимедийную систему с модельным номером XAV-AX8000, который добавляет относительно старым автомобилям огромный сенсорный дисплей и поддержку таким систем, как Apple CarPlay и Android Auto.

Исследователь опубликовал код эксплойта для Chrome 73 Компания Exodus Intelligence опубликовала код эксплойта для уязвимости в стабильной версии Google Chrome. Рабочий прототип использует проблему безопасности в движке v8, которую разработчики браузера устранили 18 марта, но пока что не исправили в актуальной версии 73. ИБ-иссл...

В Android исправили критические RCE-уязвимости Компания Google выпустила два комплекта обновлений для операционной системы Android. Наборы патчей, появившиеся 1 и 5 ноября 2019 года, содержат 38 заплаток, устраняющих баги в базовом фреймворке, ядре, библиотеках и других частях ОС. Разработчики также включили в ноябрьский...

Выпущена пятая бета-версия Android Q с изменённой системой навигации Компания Google выпустила Android Q Beta 5. Обновление носит номер сборки QPP5.190530.014 и содержит июльский патч безопасности, а также несколько изменений.

MSI выпустит обновлённые версии системных плат со «старыми» чипсетами AMD, оснастив их микросхемами SPI Flash удвоенного объёма Вчера мы сообщали, что некоторые покупатели процессоров Ryzen 3000 столкнулись с проблемой в игре Destiny 2, но она, похоже, обусловлена не самими CPU, а чипсетом X570. Теперь вот стало известно, что есть ещё один нюанс, связанный с новейшими процессорами AMD, где винов...

Microsoft выпускает неожиданный патч для Windows 10, чтобы исправить микрофоны Во вторник Microsoft выпустила накопительное обновление для Windows 10 версии 1903 с исправлением проблемы, приводящей к тому, что процесс Cortana потребляет более 30-40% процессорного времени.Когда во вторник было выпущено исправление, компания заявила, что не знает ни о ка...

OnePlus выпустила Android Pie для смартфонов, которые вышли три года назад Компания OnePlus очень много внимания уделяет программному обеспечению своих смартфонов, в том числе стараясь поддерживать старые модели. Вот и владельцы моделей OnePlus 3 и 3T дождались выхода финальной версии OxygenOS 9.0.2 на основе Android Pie. С новой версией обол...

Почему Microsoft не даёт обновить Windows 10 Компания Microsoft выпустила крупное полугодовое обновление Windows 10 November 2019 Update (версия 1909) в начале недели. Пока оно доступно для желающих и не распространяется автоматически. Однако не у всех пользователи получается без проблем обновиться.  Не полу...

MIUI 11 выпустили даже для Xiaomi Redmi 5A В этом году компании Xiaomi и Redmi очень быстро выпускают обновление до оболочки MIUI 11 для самых разных смартфонов, включая даже старые и откровенно дешевые модели. На прошлой неделе началось распространение финальной стабильной версии MIUI 11 для смартфона Xiaomi&nb...

Realme 5 получил свое первое обновление ПО Свежее обновление ColorOS 6.0 содержит версию прошивки RMX1911EX_11_A.12 и имеет размер 2,34 ГБ. Благодаря свежему обновлению 12-мегапиксельная камера Realme 5 сможет снимать фотографии с чуть лучшим разрешением. Новое обновление Realme 5 также поможет повысить производител...

Adobe предупреждает, что использование старых версий программ может закончиться судом На прошлой неделе компания Adobe сообщила подписчикам сервиса Creative Cloud, что программы старше двух последних версий больше не будут доступны для скачивания. Теперь Adobe разослала подписчикам электронное письмо с предупреждением, что продолжение использования старо...

Oracle выпустила новый набор патчей Очередные обновления для продуктов Oracle содержат 219 заплат; многие из них закрывают сразу несколько уязвимостей. В то же время некоторые баги затрагивают разные продукты — например, RCE-уязвимость CVE-2019-14379 в программном пакете FasterXML jackson-databind, обеспечиваю...

В блоках релейной защиты ABB исправили 10-балльный баг Специалисты «Лаборатории Касперского» обнаружили критическую ошибку в системах релейной защиты производства ABB. Как оказалось, интеллектуальные электронные устройства (ИЭУ) серии Relion 670 подвержены уязвимости, которая позволяет читать и удалять любые файлы на у...

Радостная новость для владельцев телевизоров Xiaomi. Все модели получат обновление до PatchWall 2.0 Компания Xiaomi на этой неделе провела презентацию Smarter Living 2020 в Индии, где было представлено несколько гаджетов для умного дома, а также несколько новых моделей телевизоров линеек Mi TV 4X и Mi TV 4A. Особенностью этих телевизоров стала PatchWall 2.0, новая вер...

Забытые андроиды. Самые опасные уязвимости в старых версиях Android Для подписчиковКак известно, операционные системы разрабатываются людьми. Кое-кто, впрочем, уверен, что Android создали рептилоиды: в мобильной платформе Google на сегодняшний день обнаружено множество ошибок, которые могут использоваться как для несанкционированного доступа...

Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update (17763.316) Компания Microsoft выпустила новое накопительное обновление для Windows 10 October 2018 Update, которое распространяется под кодом KB4487044 и изменяет номер сборки системы на 17763.316. Как обычно, накопительное обновление не приносит с собой новых функций, а направлено на...

Смартфоны Huawei P20 и P20 Pro получили важное обновления Компания Huawei начала распространять для флагманских смартфонов прошлого года, Huawei P20 и P20 Pro, обновление свежее прошивки.  Оно касается устройств с установленной стабильной оболочкой EMUI 9.1. Одновременно Huawei продолжает тестировать EMUI 10 на основе св...

Apple выпустила iOS 12.4.1, macOS 10.14.6, watchOS 5.3.1 и  tvOS 12.4.1 Чуть больше месяца назад компания Apple выпустила финальные версии iOS 12.4, macOS 10.14.6, watchOS 5.3, и tvOS 12.4. Изначально предполагалось, что эти обновления станут последними для текущих яблочных операционных систем. Однако сегодня ночью купертиновцы выпустили небольш...

Смартфон Asus ZenFone Max Pro (M2) получил обновление до Android 9 Pie Следом за смартфонами Asus ZenFone Max (M1) и Asus ZenFone Max (M2) обновление до операционной системы Android 9 Pie начала получать модель Asus ZenFone Max Pro (M2). Размер обновления составляет около 1,5 ГБ, данная прошивка содержит самое последнее исправления для сис...

Apple выпустила iOS 13.2.2 и iPadOS 13.2.2 Компания Apple неожиданно выпустила небольшие обновления iOS и iPadOS. Главным нововведением iOS 13.2.2 и iPadOS 13.2.2 стало устранение проблем с многозадачностью, на которые пользователи активно жаловались в последние несколько недель.Читать дальше... ProstoMAC.com.| Пост...

Security Week 41: больше уязвимостей в SIM-картах, дешифрование PDF На прошлой неделе получила развитие история про атаки на уязвимый софт в SIM-картах. Обнаруженная ранее активно эксплуатируемая атака SimJacker оказалась не единственной. Исследователи из компании Ginno Security сообщили о похожей проблеме в компоненте Wireless Internet Brow...

Свежий эксплойт Oracle WebLogic набирает популярность Эксперты Unit 42 предупредили о растущем количестве атак на серверы Oracle WebLogic. Преступники эксплуатируют уязвимость CVE-2019-2725 и перехватывают контроль над атакованными системами. Впервые об этой бреши заговорили в конце апреля, когда вирусные аналитики зафиксировал...

Firefox 69 блокирует трекинг-скрипты и Flash-контент Разработчики Firefox выпустили 69-ю версию интернет-обозревателя, в которой исправили ряд багов, а также добавили несколько важных функций, влияющих на безопасность работы. Браузер пополнили заплатки для 20 уязвимостей, одна из которых критическая, а 11 получили высокий уров...

Samsung прекратит поддержку Bixby на старых версиях Android Samsung прекратит поддержку Bixby Voice для устройств под управлением Android 7 Nougat и Android 8 Oreo. В частности, это повлияет на Galaxy S8, S8 + S8 Active, Note 8, S9, S9 + и A9 2018. Решение вступит в силу с 1 января следующего года. Пользоваться всеми функциями ...

Новая версия MIUI 10 для Pocophone F1 исправит ошибки и улучшит камеру Компания Xiaomi официально сообщила о том, что финальная версия прошивки для смартфона Pocophone F1, которая улучшит возможности стоковой камеры, будет выпущена через две недели. Глава Poco India Манмохан Чандолу (Manmohan Chandolu) подтвердил, что уже совсем скоро в ка...

Искусственный интеллект научился переводить старые видеоигры в реальном времени Многие классические видеоигры доступны только на одном языке. Что, конечно, мешает полному погружению для иностранных игроков. Для решения этой проблемы разработчики представили новую версию эмулятора RetroArch, которая использует искусственный интеллект, чтобы мгновенно пер...

В macOS-версии приложения Evernote закрыли RCE-уязвимость Независимый исследователь обнаружил опасный баг в Evernote для macOS. Проблема позволяла удаленно выполнить произвольный код.

Смартфоны OnePlus 3 и 3T получили бета-версию Android Pie Компания OnePlus выпустила бета-версию Android Pie для своих старых флагманских смартфонов OnePlus 3 и 3T. Прошивка не распространяется по воздуху, а потому всем желающим нужно скачать её с официального сайта. Дата выхода финальной версии Android Pie пока не сообщается. ...

Apple закрыла возможность использования FaceTime для слежки Разработчики программных продуктов Apple пропатчили уязвимость в службе FaceTime, из-за которой пользователь портативного устройства мог слушать групповую беседу независимо от того, ответил абонент на его звонок или нет. Заплатка включена в состав обновлений iOS 12.1.4 и mac...

Платить Apple Pay в интернете оказалось небезопасно В представлении Apple нет более безопасного способа оплаты, чем Apple Pay. Благодаря тому, что каждая транзакция не содержит данных платежной карты пользователя, его имени и другой конфиденциальной информации, которые заменяются уникальным токеном, взломать банковский аккау...

Список смартфонов Honor, которые получат обновление до Android 10 Q Согласно свежим данным, компания Huawei может представить свою фирменную графическую оболочку EMUI 10 на базе Android 10 Q уже 9 августа этого года. Ожидается, что одновременно с этим будет представлена новая графическая оболочка Magic 3.0 для смартфонов Honor, которая ...

Apple выпустит особую версию iPhone, предназначенную для поиска уязвимостей в iOS Смартфон с глубоким доступом к системным функциям.

Европейские смартфоны HTC U11 обновили до Android 9 Pie В мае компания HTC обновила тайваньские смартфоны HTC U11 до операционной системы Android 9 Pie, однако из-за проблем, в результате которых смартфоны нельзя было разблокировать, компания приостановила распространение прошивки. Месяцем позже компания возобновила распрост...

Прошлогодняя версия Windows 10 подошла к концу жизненного цикла Сегодня, 12 ноября пришёл конец  жизненного цикла для операционной системы Windows 10 версии 1803, также известной как Windows 10 April 2018 Update.  Компания Microsoft заблаговременно начала предупреждать пользователей скорой смерти прошлогодней Windows 10, ...

В обновлении Windows 10 KB4524147 появилось больше проблем 3 октября Microsoft выпустила обновление для Windows 10 версии 1903 и более старых версий с важными улучшениями безопасности. В патч также вошло исправление для более ранней проблемы, когда функция принтера не работала должным образом в Windows 10 версии 1903, также известно...

Хакер нашёл способ взломать почти любой iPhone Программный инструмент под названием Checkm8 («чекмэйт» — «шах и мат») использует уязвимость в системе Apple Bootrom (SecureROM). Фактически это первый код из известных, запускающийся во время загрузки iPhone и предоставляющий доступ к смартфону на уровне системы. Таким обра...

Adobe залатала Flash Player и Application Manager В рамках сентябрьского «вторника патчей» компания Adobe устранила три уязвимости в двух продуктах: Flash Player и Application Manager. Согласно бюллетеням, все выявленные проблемы грозят исполнением вредоносного кода; в реальных атаках ни одна из них не замечена. У...

Владельцы iPad столкнулись с неожиданной проблемой В середине декабря для загрузки стала доступна iOS 12.1.2. Данное обновление не несло в себе каких-либо кардинальных улучшений или исправлений, и в первую очередь было направлено на устранение патентных нарушений в связи с запретом продаж iPhone в Китае. Судя по всему, Appl...

Проблемы с меню «Пуск» в накопительном обновлении Windows 10 KB4517389 Windows 10 KB4517389, поставляемая обычным пользователям с исправлениями безопасности и улучшениями печати, также делает нерабочим меню Пуск с критической ошибкой. Накопительное обновление Windows 10 за октябрь 2019 года содержит относительно меньше ошибок и обеспечивает без...

Возможные причины отсутствия обновления Windows 10 May 2019 Update В прошлый вторник Microsoft выпустила обновление для Windows 10 May 2019 Update, но это обновление, по-видимому, не отображается на ПК с запущенными несовместимыми службами. Многие пользователи утверждают в Twitter и Reddit, что обновление не отображается в Центре обновления...

Вышло новое накопительное обновление для Windows 10 October 2018 Update версии 17763.253 Компания Microsoft выпустила для Windows 10 October 2018 Update и Windows 10 April 2018 Update обновления KB4480116 (17763.253) и KB4480966 (17134.523) соответственно.Список изменений:• устранена уязвимость в PowerShell и теперь получить удаленный доступ можно только с учетн...

Релиз iOS 12.1.4 исправил 0-day уязвимости и баг, допускавший «подслушивание» через FaceTime Пользователям устройств Apple пора устанавливать обновления. Разработчики исправили нашумевшую проблему в FaceTime, а также стало известно о двух уязвимостях нулевого дня, которые эксплуатируют хакеры.

В сентябрьский набор обновлений для Android не вошел патч для опасной 0-day уязвимости В этом месяце разработчики Google исправили почти 50 различных уязвимостей в Android, но эксперты Trend Micro сообщили, что одна опасная 0-day проблема так и осталась без патча.

Помощник по обновлению Windows 10 открывает дверь для хакеров В фирменном инструменте Microsoft по обновлению Windows 10, так называемом Windows 10 Update Assistant или «Помощнике по обновлению» в русскоязычной версии, была обнаружена уязвимость в системе безопасности.  Она позволяет злоумышленникам исполнять код...

Пользователи столкнулись с проблемами после обновления до iOS 12.3.2 Не так давно Apple выпустила обновление для iOS 12.3.2. Апдейт предназначался только для одной модели — iPhone 8 Plus и содержал в себе исправления функции портретного режима. И, казалось бы, на этом тема с обновлением должна быть закрыта — но нет. Как выяснилос...

Уязвимость BearLPE в Windows получила микропатч Команда 0patch из компании ACROS Security выпустила свою заплатку для уязвимости в планировщике задач Windows 10, не дожидаясь выхода официального патча. Эксперты также раскрыли некоторые технические детали проблемы. Брешь нулевого дня, получившая название BearLPE, выявила и...

Уязвимость в Windows позволяет установить контроль над компьютером жертвы Уязвимость CVE-2019-1132 представляет собой локальное повышение привилегий в компоненте win32k.sys. После развертывания эксплойта злоумышленники получали возможность устанавливать практически полный контроль над компьютером жертвы.В Windows 8 и более поздних версиях ОС преду...

В сети Cosmos состоялся хардфорк для устранения критической уязвимости Команда Tendermint, работающая над проектом Cosmos, сообщила об успешном проведении хардфорка в основной сети после того, как была обнаружена критическая уязвимость. 🚨 Attn: All Hands, Cosmos Hub 🚨 There was a critical security vulnerability found on #CosmosS...

43% приложений для Android и 35% для iOS содержат уязвимости Компания Positive Technologies провела исследование приложений Android, представленных в Google Play, и приложений iOS из Apple Store, чтобы выяснить, какую угрозу они представляют для безопасности пользователей. В результатах исследований говорится о том, что 43% прило...

Asus ZenFone 6 теперь можно обновить до Android 10 Смартфон Asus Zenfone 6 является одним из самых функционально упаковано телефонов в ценовом сегменте до $ 500. Помимо великолепной вращающейся камеры, быстродействия и массивной батарей емкостью 5000 мАч, телефон оснащен чистой версией Android. Компания начала распрост...

[Перевод] 12 возможностей ES10 в 12 простых примерах Перед вами перевод статьи из блога Carlos Caballero на сайте Medium.com. Автор расскажет нам о функциях, которые появились в версии ES10 2019 года. ES10 — это версия ECMAScript, актуальная для 2019 года. Она содержит не так много нововведений, как версия ES6, выпущенная в...

VLC Media Player получил исправления для 13 уязвимостей Разработчики VideoLan выпустили VLC Media Player 3.0.8. В новой версии устранили 13 уязвимостей и улучшили возможности воспроизведения видео.

Хакеры могут использовать уязвимость в WhatsApp и получить контроль над устройством Facebook выпустила обновление в последней версии приложения.

Microsoft экстренно устранила 0-day уязвимости в составе IE и Microsoft Defender Разработчики Microsoft выпустили срочные патчи для проблем CVE-2019-1367 и CVE-2019-1255, тем самым устранив две уязвимости нулевого дня в своих продуктах.

Медицинские системы Siemens получат патчи для BlueKeep Компания Siemens проверила свои продукты для медицинских учреждений на наличие уязвимости BlueKeep, о которой недавно сообщили специалисты Microsoft. Производитель выпустил шесть рекомендаций по безопасности, предложив различные решения проблемы для нескольких линеек оборудо...

Мобильные приложения для детей содержат критические уязвимости Компания «Ростелеком-Solar» ко Дню защиты детей провела исследование уязвимостей популярных мобильных игровых приложений для детей. Анализ 14-ти игровых приложений показал, что обнаруженные в приложениях уязвимости могут привести к полной ...

WhatsApp устранил критическую уязвимость, позволяющую следить за пользователями WhatsApp объявил об устранении уязвимости мессенджера, позволяющей злоумышленникам устанавливать на смартфон вредоносный код во время простых голосовых звонков. Подробнее об этом читайте на THG.ru.

[Обновлено] Apple выпустила вторые бета-версии iOS 12.2 и watchOS 5.2 Несмотря на данное пользователям обещание выпустить обновление с исправлением уязвимости в FaceTime на этой неделе, кажется, Apple не слишком торопится выполнять его, сосредоточившись на тестировании iOS 12.2. Видимо, поэтому сегодня компания выпустила вторую бета-версию ап...

Что известно о новой крупной уязвимости в процессорах Intel и как защититься от ZombieLoad и других атак Проблема касается всех CPU, выпущенных после 2011 года, а инженеры Google и Apple считают, что для полной защиты от атак нужно отключить технологию многопоточности Hyper-Threading, что снизит производительность до 40%. ...

Вышла PUBG Lite — бесплатная версия популярной королевской битвы для слабых ПК Компания PUBG Corp выпустила упрощенную версию своей популярной игры Playerunknown’s Battlegrounds. Проект назвали PUBG Lite и он предназначен для маломощных ноутбуков, старых или бюджетных настольных ПК.  PUBG Lite доступна в 52 странах мира,...

Oracle выпустила экстренные патчи для уязвимости в WebLogic, которую уже атакуют хакеры В минувшие выходные специалисты зафиксировали новую волну атака на серверы Oracle WebLogic. Злоумышленники использовали свежую уязвимость нулевого дня.

Вышел новый трейлер Darksiders Genesis. Он посвящен Войне Компания THQ Nordic и студия Airship Syndicate представили новый трейлер своей будущей ARPG. Свежий видеоролик посвящен одному из главных героев игры — Войне.  Трейлер содержит эпичные кинематографические вставки и рассказывает о Войне и...

Свежая версия OxygenOS для OnePlus 6 и OnePlus 6T добавляет новые функции Компания OnePlus выпустила новые прошивки OxygenOS для своих прошлогодний флагманских смартфонов OnePlus 6 и OnePlus 6T. Они проходят под разными версиями (OxygenOS Open Beta 22 для OnePlus 6 и OxygenOS Open Beta 14 для OnePlus 6T), но разницы между ними нет. Изменения ...

В смартфонах Xiaomi нашли опасную уязвимость Проблемное приложение должно было защищать пользователя от вирусов и предустановлено на всех смартфонах Xiaomi, которых только в 2018 году поставлено в Россию более 4 млн штук.

Некоторые пользователи Windows 10 S не могут отключить S-режим Когда Windows 10 S впервые была выпущена, Microsoft обещала, что в течение ограниченного времени пользователи смогут бесплатно обновиться до полноценной Windows 10 Pro. Позднее Windows 10 S превратилась в S-режим, а компания объявила, что отключить который можно в любой мом...

MSI начнёт оснащать платы AM4 микросхемами UEFI объёмом 256 Мбит Одним из главных препятствий на пути выпуска прошивок UEFI с поддержкой процессоров AMD Ryzen 3000-й серии являются размеры соответствующего микрокода AGESA. Чтобы обеспечить совместимость 7-нм чипов Zen 2 с выпущенными ранее платами вендорам...

Боевик Stranglehold от Джона Ву появился в GOG GOG продолжает радовать любителей старых проектов: вслед за Warcraft, Diablo и оригинальной XIII в магазине CD Projekt появился боевик Stranglehold, изначально выпущенный разработчиками Midway Games в 2007 году на Xbox 360, PS3 и PC. Данная игра ранее не продавалась в других...

Steam Windows Client Local Privilege Escalation 0day Я не первый год занимаюсь поиском уязвимостей, и, казалось бы, многое видел, но есть такая часть работы, к которой не удается привыкнуть и которую не могу понять. Это абсолютное нежелание вендоров принимать информацию об уязвимостях и проблемах. Я понимаю, что очень неприятн...

Выпущенный три года назад смартфон Moto G4 Plus получил стабильную версию Android 8.1 Oreo В мае 2016 компания Lenovo представила смартфон Moto G четвертого поколения. Еще в 2017 году было выпущено обновление до Android 8.0 Oreo для большинства смартфонов, кроме Moto G4 Plus и Moto G4. Разработчики обратились к пользователям этих устройств с просьбой отнестис...

Выпущено накопительное обновление для Windows 10 May 2019 Update (18362.113) Компания Microsoft выпустила новые накопительные обновления для всех поддерживаемых операционных систем, в том числе для нового функционального обновления для Windows 10 под названием May 2019 Update. Обновление с кодом KB4497936 доступно участникам программы Windows Inside...

Видео: c 17 по 24 января королевская битва в Black Ops 4 доступна всем Издательство Activision и разработчики многопользовательского боевика Call of Duty: Black Ops 4 решили привлечь к своему режиму королевской битвы ещё больше людей. Для этого они представили бесплатную версию «Затмения» на период с 17 по 24 января для Pla...

В Apache HTTP Server залатали баг эскалации привилегий Разработчики Apache HTTP Server выпустили версию 2.4.39 своей системы, где закрыли шесть брешей. Четыре из них признаны специалистами серьезными, остальные имеют средний рейтинг опасности. Уязвимости допускали эскалацию привилегий, обход механизма аутентификации и неправильн...

Nvidia и Intel латают уязвимости в игровых продуктах Компании Intel и Nvidia устранили серьезные недостатки в двух продуктах, ориентированных на геймеров. Уязвимости обнаружили в игровой приставке Nvidia Shield TV и компактном компьютере Intel NUC (Next Unit of Computing). Оба вендора выпустили рекомендации по безопасности и о...

В архиваторе WinRAR нашли уязвимость возрастом в 19 лет История с уязвимостями в процессорах показала, что дыры в безопасности могут существовать годами до того момента, как их найдут. И хотя такое случается нечасто, это произошло снова. Как стало известно, в архиваторе WinRAR, который вряд ли нуждается в отдельном представл...

Накопительное обновление KB4517389 исправляет печать, но остаются проблемы с меню «Пуск» Вчера Microsoft выпустила новые накопительные обновления Patch Tuesday для Windows 10 версии 1903 и более ранних версий с рядом исправлений, предназначенных для предприятий и обычных пользователей.Согласно обновленному журналу изменений Microsoft, Windows 10 KB4517389 наконе...

Samsung Galaxy S10 выпустят в пяти различных версиях Согласно новому отчету TechTastic, Samsung выпустит как минимум пять отдельных вариантов смартфона Galaxy S10. Помимо обычных моделей Vanilla и Plus, пользователи также получат вариант Lite и две отдельные модели с поддержкой 5G. Ожидается, что флагманы 5G будут выпущен...

Выявлены уязвимости в массе системных драйверов Люди защищают свои компьютеры и телефоны антивирусами, полностью полагаясь на них и надёжность самих ОС. Но как оказалось, опасности таятся даже в драйверах, которые открывают компьютеры перед возможными атаками.

Исследование – в криптовалютах на базе алгоритма Proof-of-Stake выявлены серьезные уязвимости Как минимум 25 криптовалют на базе алгоритма Proof-of-Stake (Pos) содержали или по-прежнему содержат уязвимости, позволяющие злоумышленникам препятствовать функционированию систем, имея лишь малую долю участия в сети. Об этом говорится в докладе Лаборатории децентрализованны...

Последний шанс обновить старые iPhone и iPad, прежде чем они превратятся в «кирпич» С 3 ноября старые модели iPhone и iPad могут начать испытывать проблемы с важными функциями. Об этом Apple предупредила заранее на сайте поддержки. Теперь подходит последний срок, когда можно без проблем установить нужное обновление.  После 15:00 по московскому вр...

В Jira Service Desk нашли критические уязвимости и Jira Service Desk Data Center, устранив угрозу раскрытия информации. Злоумышленники могли воспользоваться двумя багами, чтобы получить важные данные о корпоративной инфраструктуре и выполнить сторонний код. Уязвимости CVE-2019-14994 и CVE-2019-15001 позволяли проводить ата...

Xiaomi Redmi 8 и Redmi 8A получают глобальную версию MIUI 11 Теперь вот MIUI 11 добралась и до смартфонов Xiaomi Redmi 8 и Redmi 8A. Прошивка вышла под номером сборки 11.0.1.0 и весит 600/544 МБ. В обновление добавили все основные особенности оболочки MIUI 11и свежий патч безопасности. Но новое ПО всё ещё основано на старой версии An...

Разработчики Cisco выпустили патчи для восьми уязвимостей Компания Cisco выпустила патчи для восьми уязвимостей в своих продуктах. В числе исправлений оказались три бага с высоким уровнем угрозы и пять — со средним. Одна из серьезных уязвимостей — CVE-2019-1649 (6,7 балла по шкале CVSS) — связана с работой механизмов безопасной заг...

Вышли обновления iOS 9.3.6 и 10.3.4 Компания Apple выпустила обновления для старых смартфонов и планшетов, которые не могут обновиться до новых версий iOS.

Microsoft снова не даёт пользователям обновить Windows 10 Недавно компания Microsoft начала блокировать обновления у пользователей со старыми драйверами Bluetooth компании Realtek. Теперь обновится не получается у пользователей старых версий антивирусов Avast и AVG.  На данный момент приостановлена установка Windows 10 в...

Обновление Chrome 72 закрыло 58 уязвимостей Обновление для Windows, macOS и Linux начинает процесс прекращения поддержки старых протоколов шифрования.

Samsung Galaxy Note10 получил третью бета-версию Android 10 Недавно компания Samsung выпустила стабильную версию операционной системы Android 10 для флагманских смартфонов Galaxy S10, а сегодня стало известно о выходе очередной бета-версии для Galaxy Note 10 и Galaxy Note 10+. Речь идет о третьей бета-версии под номером N97*FXXU1ZSKN...

Опять двадцать пять. Предустановленная на ноутбуках Lenovo утилита содержит опасную уязвимость, компания заметает следы Специалисты из Pen Test Partners обнаружили уязвимость в утилите Lenovo Solution Center (LSC), которая предустанавливается на большинстве ноутбуков Lenovo. Уязвимость, получившая идентификатор CVE-2019-6177, позволяет любому пользователю, имеющему локальный или удаленный дос...

Внеочередной патч для IE устраняет уязвимость 0-day Разработчики Microsoft выпустили экстренные обновления для Internet Explorer и Microsoft Defender (ранее Windows Defender — Защитник Windows). Браузер содержат критическую уязвимость, уже используемую в атаках, поэтому его рекомендуется залатать как можно скорее. Новая пробл...

Обновления Windows снова зависают и замедляют работу систем Facepalm: обновления Windows соответствуют старым трюкам. Пользователи различных форумов сообщают о проблемах после установки обновлений за апрель 2019 года, и пользователи Windows 7 оказываются особенно затронутыми. Кроме того, обновления конфликтуют с некоторыми антивируса...

KB4517210 выпущено для устранения проблем совместимости с Windows 10 v1903 Windows 10 версии 1903 (May 2019 Update) официально готова к массовому распространению, и теперь Microsoft выпускает новое обновление совместимости для решения проблем с драйверами сторонних производителей.Windows 10 KB4517210 разворачивается на некоторых ПК через Центр обно...

Уязвимость в vBulletin использовали для взлома форумов Comodo. Пострадали 245 000 пользователей Хотя разработчики vBulletin уже выпустили патч для свежей 0-day проблемы, обновление пока установили далеко не все, а злоумышленники не дремлют. Первой крупной жертвой взлома из-за этой уязвимости стала компания Comodo.

Samsung совершенствует работу камеры Galaxy S8 в последнем обновлении В минувшие выходные Samsung Electronics начала распространение очередного обновления для Galaxy S8 и S8+. Это уже второй апдейт, который вышел для двуединого флагмана корейцев 2017 года за прошлый месяц. Двумя неделями ранее компания представила для смартфонов патч безопасн...

В WordPress найдена критическая уязвимость шестилетней давности Эксперты RIPS Technologies обнаружили уязвимость в WordPress, которая позволяла выполнить произвольный код и затрагивала все версии CMS, выпущенные за последние 6 лет.

Шифрование перестало защищать трафик от хакеров Специалисты «Лаборатории Касперского» обнаружили, что хакеры научились отслеживать зашифрованный трафик. Делают они это при помощи уязвимостей в браузерах Google Chrome и Mozilla Firefox.

Меньше рекордсменов. Новая версия AnTuTu не позволит производителям смартфонов накручивать результаты тестов Разработчики тестового ПО AnTuTu выпустили обновление за версией 7.2.6, главным назначение которого стало устранение возможности для производителей смартфонов накручивать результаты тестов, анонсируя новых и новых рекордсменов. За последние пару лет для многих производи...

Владельцам старых iPhone и iPad рекомендуется срочно установить обновление iOS 10.3.4, чтобы избежать проблем в работе GPS, интернета, электронной почты и других функций Пользователям, которые всё ещё продолжают активно пользоваться смартфонами iPhone 5 и iPad четвёртого поколения (с поддержкой Wi-Fi и сотовой сетей), рекомендуется срочно обновить операционную систему до версии iOS 10.3.4 – до 3 ноября. Иначе они рискуют столкнуться с пробле...

Apple выпустила четвертые беты iOS 12.1.3 и macOS 10.14.3 Сегодня, 10 января, Apple выпустила четвертые бета-версии iOS 12.1.3 и macOS 10.14.3. Это уже второй раз за неделю, когда компания выпускает обновления фирменных операционных систем. Правда, на сей раз в Купертино приняли решение начать распространение апдейтов не только ср...

Apple перестает подписывать iOS 12.1.1 и 12.1.2 после выпуска iOS 12.1.3 После выпуска iOS 12.1.3  22 января Apple прекратила подписывать iOS 12.1.1 и iOS 12.1.2 с предыдущими версиями iOS, которые были доступны для потребителей. Владельцы iPhone, iPad и iPod touch, которые обновились до iOS 12.1.3, больше не смогут переходить на iOS 12.1.1 или i...

Проблемы с обновлениями Windows 10 продолжаются. Пользователи жалуются на «синий экран смерти», некорректную отрисовку изображения и прочие невзгоды Сообщения о проблемах, ошибках и сбоях в свежих обновлениях Windows 10 продолжают накапливаться в сети. Напомним, буквально на прошлой неделе мы писали, что установка обновлений Windows 10 в последнее время приносит все больше проблем. Мало того, что Microsoft не исправляет ...

Microsoft исправила несколько критических проблем и уязвимостей Windows 10. Пользователи в ожидании новых багов Очередная попытка Microsoft решить проблемы ОС Windows 10

iOS 12.1.4: Apple исправила брешь в FaceTime Компания Apple выпустила обновление мобильной операционной системы iOS под номером 12.1.4, которое содержит исправление проблем безопасности в функции групповых звонков сервиса FaceTime. tekrevue.com

Red Dead Redemption 2 выйдет на РС Rockstar анонсировала версию Red Dead Redemption 2 для ПК. Игра будет доступна 5 ноября через собственный Rockstar Games Launcher, магазин Epic Games, Greenman Gaming, Humble Store и GameStop. С декабря игра также будет доступна через Steam. Версия Red Dead Redemption 2 для...

Microsoft выпустила вторничные патчи за октябрь 2019: что получили Windows 7 и Windows 8.1 Компания продолжает поддерживать старые версии операционных систем.

OpenSSH защитили от атак по сторонним каналам Набор утилит OpenSSH будет хранить приватные ключи шифрования в оперативной памяти, чтобы защищать данные от атак по сторонним каналам. Об этом сообщил один из ведущих разработчиков протокола, Дэмиен Миллер (Damien Miller). По его словам, обновление снизит вероятность атак S...

AMD залатала уязвимость, грозившую взломом виртуальных машин Разработчики AMD устранили дыру в одной из своих технологий, угрожавшую компрометацией системных данных. Уязвимость CVE-2019-9836 обнаружилась в механизме Secure Encrypted Virtualization (SEV), который на аппаратном уровне защищает информацию в памяти виртуальных машин Linux...

[Перевод] Любопытные извращения из мира ИТ — 5 История первая. Роковые буквы [Оригинал] Когда-то давно Джордж устроился работать в офис Initech. Компания только что арендовала несколько этажей в старом офисном здании, недавно перешедшего из категории «городской упадок» в категорию «элегантные кофейни на первом этаже и ...

YouTube получил свежий интерфейс и новые функции Компания Google выпустила обновленную версию сервиса YouTube для компьютеров и планшетов. ***

Законодательная база для биометрии Сейчас у банкоматов можно увидеть приободряющую надпись, что скоро аппараты с деньгами станут узнавать нас по лицу. Недавно писали об этом здесь. Здорово, придётся меньше стоять в очереди. Айфон опять же отличился камерой для снятия биометрических данных. Едина Биометрич...

Представлена ОС Android 10: версия Beta 3 с тёмной темой, улучшенными настройками безопасности и конфиденциальности уже доступна Google выпустила третью бета-версию Android Q, которая теперь доступна для большего количества устройств. Текущая версия операционной системы практически не содержит каких-либо существенных нововведений, хотя несколько новых функций всё же имеется. Основной акцент сделан на ...

AdClear Ad blocker for Samsung 1.0.8 Блокировщик рекламы AdClear для браузера Samsung работает только с версией Samsung Internet версии 4.0 и выше, в которой реализована функция «блокировка контента».  AdClear блокировщик рекламы для Android будет блокировать надоедливую рекламу при просмотре веб-страниц. ...

Huawei прояснила ситуацию с «удаленными» изображениями на своих смартфонах Компания Huawei, наконец, сделала официальный комментарий вокруг странной ситуации, с которой столкнулись владельцы ее смартфонов, пользующиеся мобильным приложением социальной сети Twitter. Напомним, на смартфонах Huawei после выхода очередного обновления начали автома...

Android получил очередное обновление. Что даст его установка В ночь с 4 на 5 февраля Google выпустила февральское обновление безопасности для устройств под управлением Android. Традиционно, апдейт содержит минимум нововведений, но при этом исправляет более десятка уязвимостей в операционной системе, подвергающих устройства пользовате...

Старые смартфоны лишатся WhatsApp Разработчики популярного мессенджера WhatsApp заявили о проблемах с использованием сервиса, которые возникнут у владельцев старых моделей смартфонов с начала февраля следующего года.

Пользователи Windows 10 до сих пор избегают установки прошлогоднего осеннего обновления По данным аналитиков, пользователи Windows 10 не торопятся переходить на свежие версии ОС. Очевидно, корень проблемы заключается в многочисленных багах.

Apple выпустила свежее обновление для всех моделей Apple Watch Apple выпускает watchOS 6.1 для всех моделей своих умных часов, включая Series 1 и 2. Обновление в основном содержит некоторые улучшения и исправления ошибок. Тем не менее, пользователям Watch Series 1 и 2 следует ожидать появления приложений калькулятор, диктофон и напомина...

Cisco заплатит $8,6 млн за халатность Камеры, которые продавала компания, содержали уязвимость и Cisco об этом знала, но молчала о ней одиннадцать лет. Это первый подобный прецедент.

Свежее обновление Fallout 76 исправило старые баги, но добавило новые Классика жанра.

Принтеры не работают после обновления Windows 10 В последние два месяца Microsoft очень небрежно относится к Windows 10 версии 1903. Недавние обновления для системы повлияли на ряд основных функций, включая сетевые адаптеры, поиск Windows, и даже вызывали высокую загрузку ЦП в некоторых конфигурациях.Windows 10 KB4515384 в...

Защищаем компьютер от скачков напряжения: стабилизатор, ИБП или розетка? Немногие в нашей стране могут похвастаться стабильностью напряжения в розетке. Как следствие, после покупки дорогостоящего компьютера встает вопрос об его защите. В данной заметке мы предлагаем вам решить, что лучше в вашем конкретном случае - остаться пользоваться обыкновен...

Apple временно отключила приложение Walkie-Talkie на Apple Watch из-за уязвимости Сообщается, что Apple пришлось временно отключить приложение Walkie-Talkie на Apple Watch из-за уязвимости, которая позволяет прослушивать iPhone другого пользователя. В связи с этим, компания выпустила заявление, в котором отмечается, что она совсем недавно узнала о проблем...

Intel закрыла критическую уязвимость в подсистеме CSME Компания Intel выпустила патчи для 34 уязвимостей в своих продуктах, включая критический баг в подсистеме Converged Security and Manageability Engine (CSME). Как сообщает производитель, недостатки могли привести к эскалации привилегий, отказу в обслуживании и утечке конфиден...

Для устранения проблемы совместимости новых Ryzen с Destiny 2 потребуется обновить BIOS Только так, а что вы хотели?

WordPress-плагин Convert Plus содержит десятибалльный баг Опасную уязвимость в WordPress-плагине Convert Plus обнаружили ИБ-эксперты. Баг позволяет неавторизованному злоумышленнику создать пользователя с правами администратора, что может привести к перехвату управления сайтом. Разработчики расширения исправили ошибку в коде и выпус...

В Штатах ГОСТы тоже так себе. Фатальная уязвимость в YubiKey FIPS, которую можно было избежать Привет, %username%! 13 июня 2019 года компания Yubico, производитель устройств для двухфакторной аутентификации, выпустила уведомление о безопасности в котором говорится о критической уязвимости некоторых устройств Yubikey FIPS. Давайте посмотрим что это за уязвимость и к...

В сети Bitcoin Cash реализованы подписи Шнорра и устранена проблема пластичности транзакций В сети криптовалюты Bitcoin Cash состоялся запланированный хардфорк, в результате которого была добавлена полная поддержка подписей Шнорра, решения, направленного на повышение приватности транзакций. Блок под номером 609136, найденный пулом BTC.com pool в 13:44 UTC в пятницу...

Huawei подготовила обновление EMUI 9.0 для восьми старых моделей, в их числе — Mate 9, P10, Honor V9 и Nova 2s Компанию Huawei можно поставить в один ряд с Xiaomi по программной поддержке своих смартфонов: даже для очень старых моделей выходят новые прошивки. И вот как раз сегодня свежая версия прошивки EMUI 9.0 должна выйти для восьми моделей, большинство из которых было выпуще...

Windows 10 May 2019 Update может быть заблокировано на некоторых устройствах Если вы пытаетесь установить обновление May 2019 Update для Windows 10 (версия 1903) на устройство с несовместимыми драйверами и программным обеспечением, есть вероятность, что обновление не будет отображаться, а помощник по обновлению выдаст предупреждение о несовместимом п...

LineageOS добавляет Android 9 Pie даже старым смартфонам Разработчики LineageOS адаптировали свежую версию кастомной оболочки для нескольких старых и новых смартфонов. LineageOS 16 основан на Android 9.0 Pie.

WhatsApp перестанет работать на старых смартфонах Разработчики WhatsApp оповестили пользователей о том, что 1 февраля мессенджер частично перестанет поддерживать старые версии Android.

Дешевые смартфоны Samsung Galaxy M10 и Galaxy M20 получили обновления ещё до поступления в продажу Размер обновлений составляет 64 МБ. Они предназначены для устранения критических ошибок и уязвимостей в системе безопасности Android. Таким образом, оба гаджета получили самую совершенную на сегодняшний день защиту от любых посягательств извне.

Джон Мюллер: почему старые сайты могут ранжироваться выше, чем более свежий контент Во время последней видеоконференции Google для вебмастеров один из участников встречи спросил, почему старый сайт, по-прежнему использующий HTTP, ранжируется выше, чем более современный ресурс с более свежим контентом. Обычно считается, что так происходит потому, что старые ...

Больше 40 драйверов для Windows содержат уязвимости Они позволяют повышать привилегии в системе и выполнять произвольный код.

Серверные процессоры Intel содержат уязвимость NetCAT Один взломанный компьютер может скомпрометировать всю сеть

Google может всё-таки побороться с Apple Watch Недавно в Сети появилась информация о том, что проект умных часов Google Pixel Watch ещё в 2016 году был отменён, а имеющиеся наработки были воплощены в моделях LG Watch Style и Watch Sport. Однако это не значит, что свои часы Google так и не выпустит. Более того, если ...

Edge Chromium импортирует отложенные вкладки из Edge UWP в качестве избранного Релизная версия Microsoft Edge на базе Chromium будет выпущена без поддержки ARM64, синхронизации истории и расширений, а также в ней будут отсутствовать некоторые функции из текущей версии Edge UWP, в том числе отложенные вкладки. Учитывая, что после релиза Microsoft намер...

Компания Coinbase выплатила баунти на $30 000 за обнаруженную критическую уязвимость Ведущая криптовалютная компания США Coinbase выплатила крупнейшее за все время своей работы вознаграждение за обнаруженную в ее системах критическую уязвимость, пишет The Next Web. Запись об уязвимости было опубликована 12 февраля на HackerOne, и как подтвердил представитель...

Application Security Manager. Разработчик или безопасник? Большинство успешных атак организации реализуется через уязвимости и закладки в софте. К счастью, сканер уязвимостей ПО уже рассматривается компаниями не как что-то экзотическое, а как необходимый элемент инфраструктуры защиты. Если при небольших объемах разработки можно исп...

Выпущены ноябрьские накопительные обновления для Windows 10 Компания Microsoft выпустила новые накопительные обновления для всех поддерживаемых операционных систем. Как обычно, такие обновление не приносят с собой каких-либо новых функций, а направлены на исправление обнаруженных ошибок и устранение уязвимостей. Обновления уже досту...

Флагман линейки Redmi Note получил обновление, исправляющее проблему с камерой Для смартфона Redmi Note 7 Pro сегодня компания Xiaomi выпустила обновление v10.3.12.0. В первую очередь оно будет полезным тем, кто столкнулся с проблемой падения кадров при записи видео. Неясно, насколько массовой была эта проблема, но теперь она решена. Кроме того, о...

SAP пропатчила серьезный баг в Diagnostics Agent Компания SAP выпустила июльский комплект патчей для своих программных продуктов. Набор содержит одиннадцать заплаток, четыре из которых закрывают баги межсайтового скриптинга. Обновления безопасности получила облачная торговая система Commerce Cloud, приложение для анализа и...

Браузерная версия Sketch, коллекция аватаров, шаблон для анимаций в Material Design и другие новые инструменты дизайна Свежий свежак про свежие инструменты дизайна на свежей волне весенней свежести.

Финальный игровой трейлер Devil May Cry 5 (содержит спойлеры) Capcom выпустила финальный трейлер геймплея для Devil May Cry 5. Однако, как видно из названия, этот трейлер содержит спойлеры, поэтому мы настоятельно рекомендуем избегать, если вы планируете играть в эту новую игру.

Киберпреступники вновь атакуют сайты на Drupal Специалисты компании Akamai Technologies выяснили, что злоумышленники все еще пользуются уязвимостью Drupalgeddon2, пропатченной полтора года назад. Исследователи обнаружили следы атак в журналах сканеров безопасности, а также провели анализ полезной нагрузки, найденной на о...

Уязвимость в драйвере Intel может предоставить злоумышленникам полный доступ к устройству Инженеры Intel выпустили обновленные версии pmxdrvx64.sys и pmxdrv.sys, исправляя уязвимости, которые позволяют атакующему установить полный контроль над устройством.

Компания Adobe устранила 118 уязвимостей в своих продуктах Разработчики Adobe выпустили обновления для восьми продуктов, в том числе числе Acrobat, Reader и Photoshop. Всего набор патчей устраняет 118 уязвимостей. По словам разработчиков, они не обнаружили случаев эксплуатации ошибок в дикой природе. Максимальное количество багов ис...

Microsoft тестирует накопительное обновление 18362.263 для Windows 10 May 2019 Update Windows 10 Build 18362.263 может стать следующим накопительным обновлением для Windows 10 версии 1903. Это обновление в настоящее время распространяется для инсайдеров в канале Release Preview и содержит заметные улучшения, в том числе исправление ошибки при перетаскивании п...

Apple выпустила macOS 10.14.3, watchOS 5.1.3 и tvOS 12.1.2 Вместе с iOS 12.1.3 компания Apple выпустила релизные версии обновлений macOS 10.14.3, watchOS 5.1.3 и tvOS 12.1.2. Апдейты не содержат каких-либо нововведений и содержат исправления багов предыдущих сборок.

Разработчики SAP выпустили 14 патчей для своих систем Разработчики SAP выпустили сентябрьский пакет исправлений, куда вошли 14 патчей. Четыре из них пришлись на критические уязвимости, включая два дополнения к выпущенной ранее заплатке для SAP Diagnostics Agent. Критически важные доработки SAP Diagnostics Agent Об уязвимости CV...

Вышло накопительное обновление Windows 10 Build 18362.86 для May 2019 Update Более двух недель назад Microsoft выпустила Windows 10 Build 18875 для Fast Ring, объединив каналы Skip Ahead и Fast Ring. Поскольку на тот момент было много людей, которые обновлялись с 19H1 до 20H1, то вскоре было обнаружено, что существует проблема с текущим накопительным...

Опубликован детальный технический анализ проблемы BlueKeep, упрощающий создание эксплоитов Проблема BlueKeep по-прежнему угрожает более чем 800 000 машин, а на GitHub выложили презентацию, описывающую использование уязвимости и создание эксплоита.

Asus и MSI уже готовы "принять на борт" Ryzen 3000 Новый микрокод AGESA 0070, и что он с собой привнесет.

В микрокоде видеокарт AMD поколения Navi упоминается память типа HBM2 Возможно, это не случайность.

«Гарда БД» защищает СУБД Tarantool Российский разработчик систем информационной безопасности «Гарда Технологии» выпустил обновленную версию системы «Гарда БД» с поддержкой предиктивной защиты системы управления базами данных Tarantool. «Гарда БД» обеспечивает высокую ...

Пользователи разгадали новый логотип браузера Microsoft Четыре года назад Microsoft выпустил новый браузер Edge, логотип которого оказался очень похожим на значок Internet Explorer — та же буква «е» с изломом в месте, где у значка старого браузера пролегала желтое кольцо-орбита. Логотип выглядел стильно, но из-за острых углов мно...

Биткоины владельцев ASIC-майнеров от Bitmain оказались под угрозой из-за уязвимости Разработчик Bitcoin Core Джеймс Гиллард обнаружил уязвимость в ПО для устройств Antminer S15, которая в теории позволяет злоумышленникам полностью взять под контроль ASIC. Одновременно с этим разработчик убежден, что это не единственная версия ПО от Bitmain, подверженная уяз...

Security Week 21: дыра в Whatsapp, новая уязвимость в процессорах Intel, Zero-Day в Windows На прошлой неделе произошло сразу три интересных события в сфере информационной безопасности: была закрыта эксплуатируемая уязвимость в Whatsapp, для критической уязвимости в Windows выпустили патчи даже для неподдерживаемых версий ОС, а в процессорах Intel нашли еще одну Sp...

Разгром Intel. Xeon Platinum 8280 порой почти втрое медленнее Epyc 7742 при том, что существенно дороже Компании Intel всё сложнее конкурировать с AMD. Новое поколение 10-нанометровых CPU в ближайшее время будет доступно только в мобильном сегменте, а в настольном и серверном Intel приходится обходиться обновлениями старых моделей. Понимая бесперспективность старого подхо...

Samsung исправила уязвимость с работой сканера ... После того как был обнаружен серьезный баг в Samsung Galaxy S10, позволяющий любому разблокировать смартфон из-за некорректной работы сканера отпечатков пальцев, компания выпустила обновление операционной системы с исправлением ошибки. На выпуск апдейта у разработчиков ушло ...

Citrix пропатчила критические уязвимости в SDWAN-решениях В популярной платформе управления программно-определяемыми сетями выявлены уязвимости, позволяющие без авторизации выполнять команды с привилегиями root. Пользователям Citrix SD-WAN Center и Citrix SD-WAN Appliance (ранее линейка NetScaler SD-WAN) настоятельно рекомендуется ...

Вскрытая камера. Как искать уязвимости в «умных» гаджетах на примере популярной IP-камеры Для подписчиковЗа последние несколько лет все чаще обсуждается проблема безопасности домашних гаджетов. Этичные хакеры тоже исследуют все больше девайсов — обычно с неутешительными выводами. В этой статье я покажу все этапы проверки хардверной безопасности на примере распрос...

Apple выпустила третью бета-версию iOS 12.3 с новым телевизионным приложением для разработчиков Сегодня Apple выпустила третью бета-версию грядущего обновления iOS 12.3 для разработчиков, через две недели после выпуска второй бета-версии и через месяц после запуска iOS 12.2, обновления, которое представило Apple News +, новый Animoji и многое другое. Зарегистрированные...

Проблема «синтетических кликов» по-прежнему актуальна для macOS Известный ИБ-эксперт и бывший сотрудник АНБ Патрик Вордл (Patrick Wardle) сообщил о 0-day уязвимости в устройствах Apple, которые все еще уязвимы перед проблемами «синтетического» взаимодействия с пользовательским интерфейсом.

Windows 10 версии 1903 получает новое обновление стека обслуживания Microsoft рекомендует пользователям Windows 10 версии 1903 установить новое обновление стека обслуживания (SSU) для устранения ошибки в компонентах по запросу (FOD).SSU необходимо для правильной работы самого процесса Windows Update, и Microsoft регулярно выпускает обновлени...

Уязвимость в iOS 13 позволяет обойти пароль и получить доступ к контактам iOS 13 Golden Master Тестовая версия обновления — на то и тестовая, что практически наверняка содержит те или иные недоработки, которые предстоит выявить в процессе её исследования тестировщиками. iOS 13 не была в этом смысле исключением, поскольку содержала несколько ...

Самые интересные анонсы и трейлеры игр Sony State of Play: The Last of Us: Part II, Death Stranding PS4 Pro Bundle, Humanity, Wattam, Civilization VI и др. Компания Sony провела очередную онлайн-презентацию новинок State of Play, во время которой рассказала о новостях своих проектов, а также представила новую лимитированную версию консоли PS4 Pro. Итак, игра The Last of Us: Part II получила дату релиза 21 февраля 2020 года и св...

Новая прошивка для Samsung Galaxy S10 улучшает камеру и Bluetooth В то время как Samsung готовится к выпуску серии Galaxy Note 10, команда разработчиков занята улучшением флагманской линейки смартфона Galaxy S10. Вчера было выпущено обновление программного обеспечения для Galaxy S10, S10E и S10+. Свежее обновление программного обеспеч...

В Drupal закрыты серьезные бреши Для CMS-системы Drupal версий 7 и 8 вышли обновления, устраняющие два бага удаленного исполнения кода, которые разработчики оценили как критические. Оба они привнесены с появлением в репертуаре Drupal файлов в формате .phar — исполняемых PHP-архивов, поддержка которых была в...

Watchbog атакует Linux-серверы через дыры в Jira и Exim ИБ-исследователь из Intezer Labs обнаружил новую версию трояна Watchbog, загружающего на Linux-серверы майнер Monero (XMR). Доставка зловреда осуществляется через уязвимости в ПО Atlassian Jira и почтовом агенте Exim. По данным поисковиков Shodan и BinaryEdge, угроза актуаль...

Microsoft предупреждает, что последнее обновление Windows 10 может снизить производительность в некоторых играх Компания Microsoft признала, что последнее обновление для Windows 10 (KB4482887), выпущенное 1 марта, может ухудшить производительность графики и мыши в некоторых играх. Разработчик ОС предупреждает об этом в описании обновления: «После установки KB4482887 пользо...

Рекламный постер Huawei Mate X намекает на скорый запуск смартфона Samsung должна была стать первой компанией, представившей первый складной смартфон. Однако, из-за возникших проблем с гибким дисплеем Galaxy Fold, запуск устройства пришлось отложить. А пока компания работает над устранением этих недостатков, у Huawei есть все шансы оказатьс...

VMware залатала шесть уязвимостей в своих продуктах Компания VMware выпустила два комплекта патчей для своих программных продуктов. Первый набор обновлений закрывает ряд серьезных уязвимостей в компонентах облачной платформы vSphere и системе управления серверами vCenter Server. Второй содержит патчи для нескольких приложений...

Google решил проблему с индексацией контента На устранение сбоя команде понадобилось всего 2,5 дня

В блокчейне OmiseGo обнаружено 8 уязвимостей. Еще 12 багов найдены в других крупных проектах Белые хакеры обнаружили баги в системах крупных стартапов. Восемь из них приходятся на блокчейн OmiseGo, остальные 12 уязвимостей найдены в Augur, Monero, ICON, Stellar, crypto.com и Robinhood. Hackers fix 20 security flaws in cryptocurrency-related platforms in 2 weeks http...

Как решить самую главную проблему USB Официального решения проблемы с симметричностью старых разъёмов USB организация USB Implementers Forum так и не предложила, но за дело взялись энтузиасты.

Apple запретила доступ к интернет-магазину владельцам слишком старых MacBook Владельцы MacBook обнаружили, что не могут зайти в официальный интернет-магазин Apple через Safari. На странице сайта написано, что доступ ограничен, поскольку используется «неподдерживаемая версия браузера». Как оказалось, такое происходит только со старыми версиями macOS и...

Пользователям WinRAR угрожает 19-летняя уязвимость Уязвимость в WinRAR обнаружили исследователи компании Check Point. Брешь в сторонней библиотеке unacev2.dll затрагивает все версии программы и дает возможность провести атаку методом обхода каталога (Path Traversal). Как выяснилось, брешь крылась в архиваторе на протяжении 1...

Apple выпустила iOS 13 beta 7 для всех. Как установить iPhone XS Всего через несколько часов после выхода восьмой бета-версией iOS 13 для разработчиков Apple выпустила седьмую – для публичного тестирования. Нумерация общедоступных сборок традиционно отстаёт от закрытых, очевидно, требуя от компании дополнительного времени на про...

Проблемы с обновлением Windows 10: BSOD, неработающие приложения и Defender ATP Обновление KB4517389, выпущенное 8 октября для Windows 10 версии 1903, содержало исправления безопасности и исправления печати, но это может вызвать ряд проблем у некоторых пользователей с определенными конфигурациями.Согласно многочисленным отчетам и Microsoft, Windows 10 K...

Октябрьский апдейт Android устраняет критические RCE-баги Компания Google выпустила заплатки для трех критических уязвимостей в библиотеках мультимедиа ОС Android (Media framework). Их эксплуатация позволяет злоумышленнику удаленно выполнить свой код. Совокупно октябрьский набор патчей для Android закрывает почти три десятка уязвим...

Apple заплатит подростку, который выявил уязвимость в FaceTime На минувшей неделе была обнаружена проблема в FaceTime, которая позволяла любому пользователю прослушивать «другую сторону» ещё до того, как абонент ответит. Apple оперативно отключила групповые видеозвонки в FaceTime со стороны сервера, а затем выпустил...

Security Week 10: уязвимости в драйверах NVIDIA Вот что мы еще ни разу не обсуждали в формате дайджеста, так это уязвимости в драйверах для видеокарт. Компания NVIDIA опубликовала 28 февраля информацию о восьми уязвимостях: практически все позволяют повышать привилегии или выполнять произвольный код. Одна брешь относится ...

Samsung признала проблему со сканером отпечатков на Galaxy S10 Мы не давно писали новость , что один из владельцев смартфона Galaxy S10, купив не оригинальную защитную пленку для смартфона и наклеив ее, получил в результате распознавание любых отпечатков пальцев. И вот сегодня компания Samsung призналась в том, что ультразвуковые скане...

Принятие iOS 12 достигает 88% и продолжает опережать iOS 11 Apple на этой неделе сообщила, что 88 процентов активных устройств iPhone, iPad и iPod touch работают под управлением iOS 12, что было измерено в App Store на 6 августа 2019 года. Принятие iOS 12 продолжает опережать iOS 11, которая была установлена ​​на 85 процентах активны...

Nokia 8.1 выпущен в версии с 6 ГБ ОЗУ и 128 ГБ флэш-памяти Компания Nokia представила новую версию смартфона Nokia 8.1, отличающуюся от выпущенной в конце прошлого года модели лишь объемом ОЗУ и флэш-памяти. ***

Google решил проблему с индексацией контента, обнаруженную 24 мая 26 мая команда Google Webmasters сообщила в Twitter, что проблема с индексацией нового контента, обнаруженная 24 мая, уже решена. На этот раз на устранение сбоя инженерам поиска понадобилось около 2,5 дней. «Эта проблема уже решена. Спасибо за терпение! Желаем всем вам отлич...

В Chrome обнаружена серьезная уязвимость: срочно установите обновление Google сообщила, что обновление для Chrome, вышедшее на прошлой неделе, содержало исправление для уязвимости нулевого дня, которой уже успели воспользоваться хакеры.

«Неудивительно, что диктаторы любят WhatsApp». Основатель мессенджера Telegram Павел Дуров раскритиковал продукт Facebook На днях мы узнали, что популярный мессенджер WhatsApp, принадлежащий Facebook, до недавнего времени содержал крупную уязвимость (она была исправлена только в последней версии от 13 мая), делающую возможным внедрение вредоносного кода на смартфон во время звонка, даже если аб...

Catherine: Full Body выйдет на Западе только на PS4, опубликован свежий трейлер Студия Atlus окончательно и предельно ясно дала понять, что эротический триллер Catherine: Full Body выйдет на Западе только на PlayStation 4. В Японии же игра поступит в продажу также на PlayStation Vita. Тем временем в Японии Atlus выпустила демоверсию расширенног...

ASUS ZenFone 6 получает свежее корректирующее обновление Представленный в мае Asus ZenFone 6, получает свежее обновление, которое решает некоторые проблемы, возникшие в последние месяцы. Прошивка весит всего 122 МБ, поскольку это исключительно корректирующее обновление. Как указано в журнале изменений, были внесены исправлени...

Почему ежемесячные обновления безопасности Android — это фарс Обновлений не существует. Вот доказательства Привет. Меня зовут Иван, и я апдейт-диссидент. После этого должны были послышаться вялые хлопки, но их нет. Скорее всего потому, что многим не понятно слово, которым я себя обозвал. Если вы из их числа, не пытайтесь искать определ...

Caviar выпустила три специальные версии складного смартфона Samsung Galaxy Fold Samsung отличилась в начале года тем, что первой в мире представила сгибаемый смартфон Galaxy Fold, однако из-за проблем с его производством, устройство так до сих пор не поступило в продажу. ***

«ВКонтакте» не работает: пользователи жалуются на проблемы с доступом к социальной сети Представители соцсети в курсе и работают над устранением неполадок.

В Drupal залатали баг удаленного выполнения кода Разработчики Drupal сообщили об опасной уязвимости ядра, затрагивающей 7-ю и 8-ю версии CMS. Брешь дает возможность злоумышленнику удаленно выполнить любой PHP-код и перехватить управление сайтом. Создатели CMS оценили баг как в высшей степени критичный и призвали веб-админи...

Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...

Уязвимости DragonBlood затрагивают стандарт WPA3 и позволяют узнать пароли Wi-Fi Исследователи, ранее обнаружившие комплекс проблем в WPA2, получивший название KRACK, представили новую атаку, DragonBlood, перед которой уязвим уже новый WPA3.

Web Security Testing Starter Kit Всем привет! Меня зовут Андрей. Уже 10 лет я занимаюсь поиском уязвимостей в различных веб-сервисах. и готов поделиться своими знаниями с вами. В мае прошлого года я выступал с докладом про это на конференции Heisenbug, а теперь готов поделиться своими знаниями еще и здесь,...

Security Week 12: клавиатурные атаки Когда мы писали про уязвимости в драйверах NVIDIA, стоило упомянуть, что чаще всего дополнительный вектор атаки в вашу систему добавляют не видеокарты, а беспроводные клавиатуры и мыши. Недавно исследователи из немецкой команды SySS обнаружили проблему в комплекте Fujitsu LX...

Caviar выпустила специальную версию Samsung Galaxy Fold в стиле «Игры престолов» Вы, наверное, знаете российскую компанию Caviar, которая специализируется на создании люксовых телефонов. На этот раз она решила пойти еще дальше, представив модификацию складного смартфона Samsung Galaxy Fold, который еще не вышел на рынок из-за проблем с дисплеем. ***

Имплантируемые дефибрилляторы компании Medtronic могут быть атакованы хакерами Ранее такие уязвимости уже обнаруживались в различных моделях водителей сердечного ритма. Теперь же проблемы были выявлены и у нескольких моделей имплантируемых дефибрилляторов, которые производит известная компания Medtronic. Говоря точнее, уязвимости обнаружены в системе б...

BQ представил смартфон BQ 5732L Aurora SE стоимостью 7490 рублей BQ выпустил в России недорогой смартфон BQ 5732L Aurora SE с 5,86-дюймовым экраном и батареей на 3000 мА.ч. Аппарат базируется на 8-ядерном мобильном процессоре MediaTek Helio P60 и 3 Гб ОЗУ. Селфи-камера получила оптику на 8 МП. Тыльная камера содержит два сенсора на 13 МП...

Apple выпустила новую операционную систему iPadOS для планшетов Купертиновская компания решила вывести операционную систему iOS для планшетов в отдельную версию iPadOS. ***

Security Week 42: аппаратные бэкдоры, уязвимость в Intel NUC Уязвимости в ПО низкого уровня, которое запускается до загрузки операционной системы, бывают не только в «айфонах». На прошлой неделе были закрыты уязвимости в прошивках двух популярных устройств — в игровой и медиаприставке Nvidia Shield TV и в компьютерах семейства Intel N...

В опасности миллионы смартфонов Xiaomi, Samsung и Huawei. Google обнаружила незакрытую уязвимость Android Исследователи компании Google из команды безопасности Project Zero обнаружили незакрытую уязвимость в мобильной операционной системе Android. Она ставит под удар безопасность на популярных смартфонах нескольких производителей, включая Xiaomi, Samsung и Huawei.  Эк...

Срочно обновите Chrome. Google просит пользователей обновить браузер из-за найденной уязвимости Компания Google обратилась к пользователям браузера Chrome с просьбой срочно обновить приложение. Chrome обновляет сам, не требуя при этом перезагрузки, но в данном случае она всё же нужна. Суть в том, что компания обнаружила серьёзную уязвимость, которую уже «акт...

ТОП-10 уязвимостей IoT-устройств К концу 2018 года количество подключенных IoT-устройств превысило 22 миллиарда. Из 7,6 миллиардов человек на Земле у 4 миллиардов есть доступ к интернету. Получается, что на каждого человека приходится по 5,5 устройств интернета вещей. В среднем между временем подключения...

Новый BIOS повышает частоту процессоров AMD Ryzen 3000 на 2% Не так давно MSI обещала обновленный BIOS для процессоров Ryzen 3000 с «более чем 100 улучшениями» — и уже есть первые реальные данные о том, что улучшения работают. По крайней мере в той части, которая касается повышения частоты CPU. Как пишет источн...

Ноябрьские патчи SAP Компания SAP SE выпустила набор патчей, устраняющий 11 уязвимостей в девяти продуктах. Степень опасности одной из новых проблем оценена как высокая, остальных — как умеренная. Разработчик также обновил бюллетени, посвященные критическим уязвимостям в программах Business Clie...

Камерофоны Huawei P10 и Honor 9, выпущенные в 2017 году, получили прошивку EMUI 9.0.1 Компания Huawei официально сообщила о том, что смартфоны Huawei P10 и Honor 9 начали получать обновление прошивки EMUI 9.0.1. Изначально обновление стало доступно в Китае, через несколько дней оно появится в других регионах мира. Если говорить точнее, то некоторые польз...

Microsoft планирует исправить 4 проблемы в Windows 10 версии 1903 Разработка Windows 10 – это непрерывный длительный процесс, и операционная система получает обновления функций примерно с шестимесячным интервалом. Microsoft недавно выпустила обновление для Windows May 2019 Update (версия 1903) с длинным списком улучшений и несколькими изве...

Android можно сломать изображением в формате PNG Согласно последним выводам службы безопасности Google, просмотр изображения в формате PNG на вашем Android-смартфоне может привести к печальным последствиям, вплоть до полной неработоспособности устройства или отправки ваших персональных данных третьим лицам. В последнем бюл...

Процессоры Apollo Lake подвержены деградации, Intel обновила степпинг чипов для устранения проблемы Как подробно описано в недавнем документе Уведомление об изменении продукта (Product Change Notification, PCN), компания Intel обновляет четыре своих процессора Celeron и Pentium линейки Apollo Lake из-за проблем с деградацией чипов. Это та же проблема, которая первоначально...

3 способа взглянуть на проблему по-новому и найти свежие идеи Отрывок из книги о том, как смена точки зрения помогает решать проблемы в бизнесе и не только.

Уязвимость, крадущая данные биткоин-кошельков, оказалась опасна еще для 500 Android-приложений Эксперты норвежской компании по защите приложений Promon обнаружили уязвимость StrandHogg, которая затронула все версии Android и нацелена на похищение конфиденциальных данных. Эксперты предупреждают, масштаб заражения и размер ущерба от уязвимости может оказаться беспрецеде...

Сбой в работе Google Мой бизнес привёл к пропаже кодов магазинов Из-за сбоя в работе Google Мой бизнес из профилей компаний пропали коды магазинов. Об этом свидетельствуют массовые жалобы специалистов по локальному SEO на справочном форуме GMB, а также на Local Search Forum. В Google признали, что эта проблема связана со сбоем. В настояще...

Acer представила ноутбуки Nitro 5 и Swift 3 на последних процессорах AMD Ryzen Компания Acer выпустила новые модели ноутбуков Nitro 5 и Swift 3 на свежих процессорах AMD Ryzen Mobile. Подробнее об этом читайте на THG.ru.

Apple выпустила iOS 13.1.1 и iPadOS 13.1.1 с исправлением ошибок iOS 13.1.1 — обновление, продлевающее автономность iPhone iOS 13 может по правуу считаться одной из самых функциональных версий мобильной ОС от Apple, а текущая неделя — самой богатой на обновления. Начав рабочую неделю с апдейтов, в Купертино решили апдейтами же...

Huawei улучшила камеру смартфонов Honor 20 и 20 Pro Компания Huawei выпустила свежее обновление прошивки Magic 2.1.0 для смартфонов Honor 20 и Honor 20 Pro.  Апдейт под номером 9.1.0.140(C00E140R4P2) имеет объём 160 МБ. Пока он доступен для китайских пользователей и постепенно распространяется «по воздуху&raq...

Миллионы устройств Amazon Echo и Kindle оказались уязвимы перед проблемой KRACK Устройства Amazon Echo первого поколения и Amazon Kindle восьмого поколения оказались подвержены проблеме KRACK, обнаруженной еще в 2017 году и связанной с уязвимостями в WAP2.

Смартфон Redmi Note 4 получил стабильную версию MIUI 11 Компания Xiaomi выпустила стабильную глобальную версию прошивки MIUI 11 для представленного еще в 2016 году смартфона Redmi Note 4. Прошивка под номером MIUI 11.0.2.0.NCFMIXM весит 458 МБ. Она привносит обновленный интерфейс, новые звуки, анимацию, улучшенный файловый менедж...

В Android исправлены две критические RCE-уязвимости Инженеры Google представили апрельский набор патчей для Android. Сразу несколько уязвимостей получили статус критических и две из них позволяют выполнить произвольный код.

OnePlus выпустила Android 10 для OnePlus 6 и 6T. Но есть проблема OnePlus 6 и 6T получили Android 10, но без проблем не обошлось Несмотря на то что на рынке Android-смартфонов по-прежнему преобладают аппараты на базе старых версий операционной системы, флагманы актуальных поколений всё-таки получают обновления. Да, это происходит не так ст...

В джейлбрейке Chimera появилась поддержка iOS 12.3 beta и старых устройств Хакеры их Electra Team выпустили обновлённую версию джейлбрейк-утилиты Chimera. В неё добавлена поддержка устройств с процессорами Apple A7 и A8.

Накопительное обновление KB4497935 для Windows 10 устанавливается несколько раз Последнее накопительное обновление, выпущенное Microsoft для Windows 10 May 2019 Update (версия 1903), устанавливается для некоторых пользователей дважды или даже трижды.Сообщения на Reddit показывают, что обновление KB4497935 неоднократно предлагается для некоторых устройст...

Adobe залатала инструменты для веб-дизайна Новый набор плановых патчей Adobe оказался скромным: разработчик совокупно устранил 11 уязвимостей в четырех приложениях для Windows и macOS из набора Creative Cloud. Данных об использовании новых проблем в злонамеренных атаках на настоящий момент нет. Всем обновлениям присв...

Honor хвастается своим первым флагманом с поддержкой 5G Смартфон Honor V30 будет представлен 26 ноября. И пока этого не случилось, в Сеть попадают всё новые подробности о данном аппарате. Сегодня у нас появилась возможность оценить парочку официальных рекламных роликов. Сам смартфон на них нормально рассмотреть нельзя, но в...

В WordPress 5.1.1 закрыли уязвимость, грозящую CSRF-атаками Разработчики WordPress выпустили обновление безопасности 5.1.1, в состав которого вошли 14 исправлений безопасности. Они устраняют CSRF-уязвимость системы и упрощают переход на новые версии PHP. Брешь позволяла потенциальным злоумышленникам использовать систему комментирован...

Опубликованы эксплоиты для свежих 0-day уязвимостей в Windows ИБ-специалистка, известная под псевдонимом SandboxEscaper, обнародовала новую порцию PoC-эксплоитов для неисправленных уязвимостей в Windows.

Microsoft пыталась починить принтеры в Windows 10 и снова сломала меню «Пуск» Пару дней назад компания Microsoft выпустила внеочередное обязательное обновление для всех версий Windows 10. Апдейт призван исправить проблему с печатью, которая была создана в предыдущем обновлении. Как оказалось, Microsoft в свежем апдейте починила принтеры, но умудр...

Список смартфонов и планшетов Samsung, которые с большой вероятностью получат обновление Android 10 Q. Старые флагманы Galaxy S8 и Galaxy Note8 вне игры Позавчера Google официально представила следующую ключевую версию операционной системы Android 10 Q, которая в финальной версии ожидается к осени. Одновременно вышла  третья бета-версия Android Q, и по аналогии с прошлым годом доступна она не только для смартфонов Pixel, но ...

Adobe исправила опасные ошибки в Acrobat и Flash Player Компания Adobe выпустила обновления для Flash Player и Acrobat / Reader, закрыв в числе прочих критические уязвимости, грозящие исполнением вредоносного кода. Совокупно новый набор плановых патчей компании устраняет 87 уязвимостей. Основная масса этих проблем (84) содержится...

Уязвимость библиотеки Windows грозит отказом в обслуживании Эксперт по безопасности компании Google Тэвис Орманди (Tavis Ormandy) опубликовал уязвимость криптографической библиотеки, входящей в ОС Windows 8 и старше. Баг позволяет злоумышленнику вызывать критические ошибки ПО, которые в отдельных случаях устраняются только перезагруз...

Новый Microsoft Edge выйдет 15 января для Windows и MacOS Сегодня Microsoft объявила, что новая версия Edge на базе Chromium будет официально выпущена 15 января, а кандидат на выпуск доступен сегодня для тех, кто хочет протестировать стабильную версию нового браузера Edge перед общедоступным релизом. Разработка нового Microsoft Edg...

[Перевод] Руководство и шпаргалка по Wireshark Даже поверхностное знание программы Wireshark и её фильтров на порядок сэкономит время при устранении проблем сетевого или прикладного уровня. Wireshark полезен для многих задач в работе сетевого инженера, специалиста по безопасности или системного администратора. Вот нескол...

GIGABYTE анонсирует обновление микрокода BIOS Компания GIGABYTE представляет обновление микрокода BIOS для материнских плат на базе чипсетов AMD X470 и AMD B450.

Обновление iOS 13.2.2 принесло серьёзную проблему Несмотря на устранение досадного бага, операционная система по-прежнему может доставить пользователю массу неудобств.

[Перевод] Дзен изолированных компонентов в Android-архитектуре Несколько лет назад мы в Badoo начали использовать MVI-подход к Android-разработке. Он был призван упростить сложную кодовую базу и избежать проблемы некорректных состояний: в простых сценариях это легко, но чем сложнее система, тем сложнее поддерживать её в корректном виде ...

«МТС» и «МегаФон» запустили для всех бесплатный обмен старых смартфонов на самые новые Пользоваться старым телефоном, который был выпущен несколько лет назад, едва ли кто-то хочет, однако далеко не у всех есть возможность как-то на это повлиять, так как новые модели стоят крайне много, а доходы у большинства Сообщение «МТС» и «МегаФон» запустили для всех бесп...

Выпущены октябрьские накопительные обновления для Windows 10 Компания Microsoft выпустила новые накопительные обновления для всех поддерживаемых операционных систем. Как обычно, такие обновление не приносят с собой каких-либо новых функций, а направлены на исправление обнаруженных ошибок и устранение уязвимостей. Обновления уже досту...

PHP-Дайджест № 167 (22 октября – 4 ноября 2019) Свежая подборка со ссылками на новости и материалы. В выпуске: PHP 7.4.0 RC5, Xdebug 2.8, критическая уязвимость в PHP-FPM, новости из PHP Internals, порция полезных инструментов, подкасты, стримы и многое другое. Приятного чтения! Читать дальше →

В snap-демоне Ubuntu нашли уязвимость Dirty Sock Ключевой компонент многих Linux-дистрибутивов — в первую очередь Ubuntu — содержит серьезную уязвимость, через которую злоумышленники могут получить root-привилегии. К такому выводу пришел ИБ-специалист Крис Моберли (Chris Moberly), разработавший два эксплойта для взлома опе...

[Перевод] Тренинг Cisco 200-125 CCNA v3.0. День 47. Устранение неполадок OSPF Сегодня мы продолжим тему предыдущего урока о протоколе OSPF, которому посвящен раздел 2.4 тематики ICND2, и рассмотрим устранение типичных проблем реализации этого протокола. Вернемся к примеру Packet Tracer, которым мы закончили последнее видео. Для начала я исправлю обозн...

Свежие «Сервисы Google Play» высаживают батарею. Как решить проблему? Компания Google выпустила обновлённую версию «Сервисов Google Play», которые отвечают за работу «Play Маркета», «Карт», YouTube и многого другого. К сожалению, этот апдейт оказался проблемным.

Scaled Agile выпустила новую версию SAFe® 5.0 for Lean Enterprises Компания Scaled Agile, Inc., провайдер ведущего мирового фреймфоркаSAFe®, повышающего оперативность бизнеса, анонсировала выпуск ознакомительной версии SAFe® 5.0 for Lean Enterprises. Новая версия SAFe содержит значительные доработки в аспекте стратегии, исполнения и ли...

Последнее обновление Viber добавляет новый интерфейс и функцию скрытых номеров Viber выпустил 10-ю версию своего приложения для iOS и Android. Новая версия имеет полностью белый пользовательский интерфейс, который является последней тенденцией среди приложений, но со знакомыми фиолетовыми акцентами. Теперь есть единый список чатов, который содержит все...

Вячеслав Моше Кантор: «Как любые меньшинства, евреи должны иметь право полноценно защищать себя от дискриминации и изоляции» Европейский еврейский конгресс (ЕЕК) во главе с Вячеславом Моше Кантором, вместе со своими партнёрами из Всемирного еврейского конгресса, Трансатлантического института Американского еврейского комитета и организации Бней-Брит представили Совету Европейского союза и координат...

Dell пропатчила инструмент диагностики В программе для диагностики и устранения проблем, идущей в комплекте с компьютерами Dell, выявлена уязвимость, позволяющая захватить контроль над системой. В ее наличии повинен сторонний компонент; уязвимости подвержен не только SupportAssist, но и другие аналоги, использующ...

Huawei прокачала ночной режим у лучшего камерофона в мире Huawei Mate 30 Pro Компания Huawei выпустила свежее обновление прошивки EMUI 10 для смартфонов Huawei Mate 30 и Mate 30 Pro.  Последнее обновление предлагает расширенные функции камеры и исправления её работы, в том числе оптимизирует приложение, повышает качество фотографий, делает...

Nginx опубликовал обновление безопасности против DoS-уязвимостей в HTTP/2 Во вторник Nginx опубликовал пресс-релиз о важнейшем обновлении, в которое вошли патчи безопасности, закрывающие Dos-уязвимости в протоколе HTTP/2. Напомним, что эти уязвимости Netflix обнаружил еще в мае, с деталями можно ознакомиться на GitHub-странице компании. Читать да...

Смартфон Xiaomi Mi 9T Pro на базе Snapdragon 855 официально представлен Xiaomi официально выпустила смартфон Mi 9T Pro – глобальную версию Redmi K20 Pro. Дизайн Pro-версии идентичен уже выпущенному Mi 9T, но базируется модель на мощном чипсете Qualcomm Snapdragon 855, имеет более быструю зарядку, а также продвинутый основной датчик камеры. …

Третий этап обновления MIUI 11 охватит ранее выпускавшиеся устройства Стабильная версия MIUI 11 начала распространяться в середине октября. В то время как Xiaomi готовит это обновление для большего количества устройств, оно также добавляет некоторые новые функции MIUI 11. На данный момент 27 телефонов Xiaomi получают либо стабильную, либо бета...

Наиболее популярные мобильные приложения продавцов одежды содержат критические уязвимости Однако ретейлеры настаивают, что уделяют большое внимание вопросам информационной безопасности.

Cisco исправила критическую RCE-уязвимость в роутерах RV110W, RV130W и RV215W Инженеры Cisco исправили критическую уязвимость в веб-интерфейсах своих продуктов. Баг набрал 9,8 баллов из 10 возможных по шкале оценки уязвимостей CVSS V3.

Это снова случилось: в Windows 10 полностью починили принтеры и доломали «Пуск» Вчера Microsoft выпустила новый патч в виде накопительного обновления для Windows 10 версии 1903 и более старых сборок. Там есть уйма исправлений для корпоративных и обычных пользователей.

Microsoft отложила выпуск «октябрьского» обновления Windows (версии 1909) до ноября 8 октября Microsoft должна была выпустить следующее «крупное» обновление Windows 10 версии 1909 с кодовым названием 19H2, содержащее в числе прочего алгоритмы для более эффективного использования вычислительной мощности многоядерных процессоров. Но сегодня уже 10 октября, а ...

Xiaomi прекращает еженедельную поддержку старых смартфонов Redmi Xiaomi, регулярно выпускающая свежие прошивки для практически всех своих смартфонов, сделала заявление на форуме MIUI. ***

AMD устранила проблемы, связанные с процессорами AMD Ryzen третьего поколения, в обновлении драйверов Сегодня компания AMD устранила несколько проблем с процессорами Ryzen 3-го поколения с помощью обновления драйверов чипсетов. В частности, это замеченное несколькими пользователями «аномальное поведение» Ryzen 3-го поколения, когда напряжение и тактовая част...

R-sim 14 для Iphone Rsim 14 представляет из себя специальный чип для проведения качественной разлочки Iphone. У устройств версий XR и XS max особенности лотка имеют различия от старых модификаций. Хозяевам таких айфонов другими чипами пользоваться сложно, появляются проблемы с их вставкой. Р-си...

Microsoft: 83% уязвимых копий Windows защитили от BlueKeep Администраторы корпоративных сетей близки к устранению угрозы BlueKeep. Как сообщил эксперт Microsoft Threat Protection Равив Тамир (Raviv Tamir), на прошлой неделе количество пропатченных систем на глобальном уровне превысило 83%. Данные собирали с применением мониторингово...

Apache Tomcat получил важное обновление защиты Разработчики Apache Software Foundation (ASF) обновили сервер приложений Tomcat, чтобы устранить обнаруженный ранее RCE-баг. Брешь CVE-2019-0232 позволяла взломщикам выполнять сторонний код в уязвимых системах и брать их под контроль. В начале марта о проблеме сообщили специ...

Kaspersky Security для Microsoft Office 365 теперь защищает облачное хранилище OneDrive «Лаборатория Касперского» выпустила новую версию своего решения для защиты облачной корпоративной почты Kaspersky Security для Microsoft Office 365: теперь продукт распознаёт и блокирует киберугрозы не только в сервисе Exchange Online ...

Apple сделала macOS Catalina доступной для всех Разработчики macOS сделали общедоступной очередную версию своей системы для настольных компьютеров и ноутбуков. Пользователи получат расширенные возможности для интеграции устройств, разработанных Apple, новые мультимедийные и игровые сервисы, а также дополнительные функции ...

Apple выпустила iOS 12.4.1 с исправлением уязвимости для джейлбрейка Apple выпустила iOS 12.4.1, небольшое обновление, которое появилось через месяц после запуска iOS 12.4. Обновление iOS 12.4.1 доступно на всех беспроводных устройствах в приложении «Настройки». Чтобы получить доступ к обновлению, выберите «Настройки»> «Основные»> «Обно...

Kaspersky Lab: ASUS заразил миллионы ноутбуков опасными вирусами Атаке подверглись более 600 пользователей. Причина была в уязвимости программного обеспечения для обновления драйверов. Специалисты уже выяснили, что хакеры которые произвели атаку и поставили под удар миллионы пользователей, заразив их ноутбуки, относятся к корпорации Shad...

Intel выпустила августовские патчи и обновила прошивки для NUC Компания Intel представила августовский набор патчей, в том числе устранив уязвимость в нескольких моделях NUC Kit.

Apple исправила ошибку безопасности в FaceTime, выпустив обновление для iOS 12.1.4 На прошлой неделе Apple подверглась серьезной критике за уязвимость iPhone в FaceTime. Эта ошибка позволяла пользователям подслушивать других через групповой вызов FaceTime без ответа получателя на вызов. Apple, больше заботящаяся о конфиденциальности, подверглась серьезной ...

Личные данные пользователей подвергались опасности из-за серьёзных уязвимостей в браузере Chrome на Android и в сервисе Google Photos В декабре прошлого года специалисты компании Positive Technologies обнаружили критическую уязвимость в браузере Chromium, которая позволяла получить доступ к личным данным пользователей, и сообщили об этом компании Google. Через несколько недель поисковый гигант исправил про...

Новая уязвимость позволяет шпионить за устройствами Apple по Bluetooth В это сложно поверить, но за последние пару месяцев в устройствах Apple было обнаружено столько уязвимостей, сколько не удавалось обнаружить за несколько лет. Сначала приложение «Локатор» давало посторонним людям возможность отслеживать потерянные устройства, подающие сигна...

OnePlus 7T и 7T Pro представят уже в конце сентября Многочисленные слухи твердят, что вскоре компания OnePlus представит смартфоны OnePlus 7T и 7T Pro. И это несмотря на то, что текущие аппараты производителя были анонсированы лишь три месяца назад — в середине мая. Если верить свежим данным, модель новинки предст...

Apple выпустила watchOS 5.3.2 для Apple Watch Series 4 Apple обернула обновления вспять. Теперь компания обновляет устаревшие версии ОС Один из главных страхов Apple — фрагментация операционных систем. По этой причине компания всячески старается не допустить распространения устройств, которые бы работали на базе разных вер...

Не все старые системные платы с разъёмом AM4 смогут работать с новыми семинанометровыми процессорами Ryzen Новейшие семинанометровые процессоры AMD Ryzen должны показать уже на Computex 2019, а в продаже они якобы появятся в июле. О данных CPU мы знаем не очень много. К примеру, ещё в начале года AMD говорила о 15-процентном увеличении количества исполняемых за такт инструкц...

Кумулятивное обновление KB4517389 вызывает проблемы с браузером Edge и установкой обновления Microsoft заявляет, что не знает ни о каких известных критических проблемах в Windows 10 и обновлении KB4517389, но некоторые пользователи сообщают об ошибках меню Пуск и сбоях Microsoft Edge после применения Windows 10 KB4517389.KB4517389, которое является обновлением для с...

Apple выпускает четвертую бета-версию iOS 12.3 с новым телевизионным приложением Вчера Apple выпустила четвертую бета-версию грядущего обновления iOS 12.3 для разработчиков и публичных бета-тестеров, через неделю после выпуска третьей бета-версии и через месяц после запуска iOS 12.2, обновление, которое представило Apple News +, новый Animoji и многое др...

Privileged Access Management как приоритетная задача в ИБ (на примере Fudo PAM) Есть довольно интересный документ CIS Controls, который рассматривает Информационную безопасность с применением принципа Парето (80/20). Этот принцип гласит, что 20% защитных мер дают 80% результата с точки зрения защищенности компании. Ознакомившись с этим документом мног...

В процессорах Intel обнаружена очередная фундаментальная уязвимость — Zombieload v2. Новые чипы Cascade Lake ей тоже подвержены В процессорах Intel, и без того славящихся уязвимостями на уровне архитектуры, нашлась новая брешь, которая есть во всех моделях, выпущенных с момента появления архитектуры Haswell в 2013 году. То есть, самые новые процессоры семейства Intel Cascade Lake тоже подвержены проб...

Свежее обновление Galaxy Buds устраняет проблемы громкости и Bluetooth Через три месяца после выпуска Samsung Galaxy Bud компания выпустила второе важное обновление. Оно устраняет некоторые проблемы с подключением Bluetooth и окружающим звуком. Обновление весит всего 1,35 МБ, но пользователи Galaxy Buds могут ожидать, более стабильного по...

Новый трейлер ожидаемой War of the Visions: Final Fantasy Brave Exvius На E3 в этом году издатель Square Enix пообещал выпустить War of the Visions: Final Fantasy Brave Exvius во всем мире. В течение лета он делился новой информацией, а теперь представил очередной трейлер на Tokyo Game Show 2019. Действие игры происходит в мире под названием Л...

В Win32k закрыты еще две уязвимости, замеченные в атаках В рамках апрельского «вторника патчей» Microsoft устранила две уязвимости в Win32k, уже используемые в реальных атаках. Схожие проблемы, связанные с этим системным компонентом, разработчик уже решал, притом всего месяц назад. Текст бюллетеней, посвященных брешам CV...

Свежий февральский драйвер AMD Adrenalin 2019 19.2.1 Beta Вышла свежая бета версия драйвера для видеокарт AMD

Драйвер Radeon Software Adrenalin 2019 Edition 19.10.1 доступен для загрузки Свежее ПО совместимо с анонсированными адаптерами Radeon RX 5500 и 5500M. Оно также «несет оптимизацию» для игры GRID, релиз которой состоится 11 октября. Исправления в версии 19.10.1: Borderlands 3 отныне не вылетает (экран не моргает, не мерцает и т.п.) при активации Dir...

Новая версия IOS решила важную проблему Компания Apple выпустила обновленную версию операционной системы iOS за номером 12.3.1, которую могут установить владельцы совместимых моделей iPhone и iPad. Как видно из номера, обновление не являетс...

Вышли iOS 13.2.2 с исправлением бага оперативной памяти и macOS 10.15.2 beta 1 iOS 13.2.1 ещё не было, а Apple уже выпускает iOS 13.2.2 Несмотря на то что большая часть багов, обнаруженных в iOS 13.2, была исправлена уже в первой бета-версии iOS 13.3, которая вышла на этой неделе, Apple решила, что ждать её релиза придётся слишком долго. Поэтому в комп...

Миллионы серверов Exim находятся под атаками из-за свежей уязвимости Более половины всех почтовых серверов в интернете находятся под угрозой: злоумышленники уже эксплуатируют свежий баг почтовом агенте Exim.

Старые версии Windows получают новый патч KB4500705, чтобы остановить атаки в стиле WannaCry Microsoft пытается предотвратить еще одну вспышку вредоносного ПО в стиле WannaCry до ее начала. Гигант программного обеспечения выпустил исправления KB4500705 для уязвимости Службы удаленных рабочих столов (также называемой службами терминалов), которая делает возможным рас...

GIGABYTE анонсирует обновление микрокода BIOS в канун анонса процессоров AMD Ryzen GIGABYTE представляет обновление микрокода BIOS для материнских плат на базе чипсетов AMD X470 и AMD B450.

Sony Xperia XA3 Ultra и его функции Компания Sony выпустила смартфон с хорошим дисплеем. Дисплей будет иметь формат 18:9 и размер диагонали 6,5 дюйма. Камера получит два оптических сенсора. Устройство изготовлено в корпусе из алюминия, при этом расцветка смартфона будет представлена тремя цветовыми вариантами:...

Смартфоны OnePlus 5 и OnePlus 5T получили OxygenOS 9.0.5 Смартфоны OnePlus 5 и OnePlus 5T получили свежее обновление программного обеспечения, которое включает в себя исправления системы безопасности, выпущенные в апреле 2019 года, и другие улучшения. Обновление стало доступно для участников программы бета-тестирования еще не...

Представлен игровой ноутбук Xiaomi Mi Gaming Laptop 2019 Компания Xiaomi официально представила обновлённую версию игрового ноутубка Mi Gaming Laptop. Свежая модель «перекочевала» на процессоры Intel Core 9-го поколения (семейство Coffee Lake-H Refresh), получила 15,6-дюймовый Full HD экран с частотой обновления 144...

Microsoft подтверждает, что KB4512941 вызывает высокую загрузку процессора в Windows 10 KB4512941, последнее накопительное обновление, выпущенное Microsoft для Windows 10 версии 1903, вызывает повышенную загрузку ЦП для некоторых пользователей. После ряда сообщений и освещения в СМИ компания признала проблему.Ожидается, что следующая партия накопительного обнов...

Вдвое дешевле. Nokia обещает дешевый 5G-смартфон Различные производители смартфонов готовятся к выпуску своих первых 5G-смартфонов. Xiaomi, Huawei, OnePlus, ZTE, Samsung и LG уже выпустили смартфоны с поддержкой сетей пятого поколения. Ожидается, что другие бренды также представят 5G-смартфоны до конца этого календарн...

Апрельские патчи Oracle закрыли 297 брешей Компания Oracle выпустила очередной ежеквартальный набор патчей для своих продуктов. На сей раз заплатки закрывают 297 уязвимостей. Это несколько больше, чем в январском обновлении, которое устраняло 284 бреши. Разработчики залатали дыры в бизнес-платформе Fusion Middleware,...

Microsoft готовит фиолетовый Xbox One S для поклонников Fortnite Microsoft выпустит фиолетовую версию Xbox One S в ближайшие недели в комплекте, предназначенном для фанатов Fortnite. Xbox One S Fortnite Limited Edition будет содержать новый скин Dark Vertex и 2000 V-Bucks внутриигровой валюты. Также сообщается, что в комплект входит...

Популярные Android-приложения содержат уязвимости даже после обновления Google не следит за обновлениями разработчиков, что является опасным для пользователей, которые даже не подозревают, что скачивают недоработанную программу.

В стационарных телефонах Avaya нашли RCE-уязвимость ИБ-исследователи обнаружили критическую уязвимость удаленного выполнения кода (RCE) в стационарных IP-телефонах производства компании Avaya, которыми пользуются 90% компаний из списка Fortune 100. Баг дает злоумышленникам возможность перехватить контроль над устройством, про...

WhatsApp произвольно удаляет сообщения пользователей Android Мобильный клиент WhatsApp для Android может самопроизвольно удалять старую переписку некоторых пользователей мессенджера. О существовании бага стало известно из обсуждений, ведущихся в социальных сетях и на платформе Reddit. По мнению ряда пользователей, удаление происходит...

Microsoft выпустила обновление Windows 10 November 2019 Update Microsoft выпускает обновление Windows 10 November 2019 Update (версия 1909). Апдейт не содержит новых функций, а большинство изменений незначительны. Изменения Windows 10 November 2019 Update:Улучшилась работа с уведомлениями, появилась возможность настраивать…

[Перевод] Истории лунного компьютера. Часть 1 Часть 2 Часть 3 Часть фотографий была взята с сайта Hack The Moon. Статья была представлена на 27-й ежегодной конференции по навигации и управлению Американского Общества Астронавтики (AAS) в Брекенридже, штат Колорадо, 6 февраля 2004. Предлагаемая вам версия содержит допо...

Все версии Windows 10 содержат ужасную проблему Каждая компания стремится к тому, чтобы ее программное обеспечение пользовалось как можно большей популярностью среди пользователей, а для этого в него внедряются самые разные новшества. Делается все это ради того, чтобы расширить его функциональные возможности, Сообщение В...

В VLC Media Player обнаружили критическую уязвимость Специалисты из команды CERT-Bund, правительственной группы реагирования на компьютерные инциденты в Германии, обнаружили критическую уязвимость в популярном кроссплатформенном медиапроигрывателе VLC Media Player. Злоумышленники могут воспользоваться ею для удаленного выполне...

GandCrab распространяется через вики-систему Confluence Злоумышленники используют RCE-уязвимость в Atlassian Confluence для распространения шифровальщика GandCrab. Заплатка для бреши CVE-2019-3396 вышла 20 марта, однако далеко не все пользователи вики-системы успели ее установить. Согласно отчету ИБ-компании Alert Logic, начало в...

Apple выпустила iOS 13.1.1 и iPadOS 13.1.1 Сегодня ночью купертиновцы выпустили второе обновление для iOS 13 и iPadOS. iOS 13.1.1 и iPadOS 13.1.1 не приносят с собой никаких новых функций. Обновления направлены исключительно на устранение разных ошибок. Читать дальше... ProstoMAC.com.| Постоянная ссылка | No comment...

Google сообщил о новой проблеме с индексацией контента Команда Google Webmasters сообщила в Twitter, что сегодня в работе поисковой системы был обнаружен новый сбой. При этом он не связан с предыдущей ошибкой, устранённой 23 мая, которая вызывала проблемы с индексацией свежего контента. Новый сбой был выявлен около 3:00 24 мая (...

Apple выпустила iOS 12.1.3 с исправлениями ошибок для HomePod, iPad Pro, CarPlay и многого другого Apple выпустили iOS 12.1.3, пятое обновление операционной системы iOS 12 с момента ее запуска в сентябре. iOS 12.1.3 — это небольшое обновление, которое следует за iOS 12.1.2 (только для iPhone), выпущенной еще в декабре, и iOS 12.1.1, также выпущенной в декабре. Обно...

Смартфон Xiaomi Mi 9 получил бета-версию Android 10 Q Компания Xiaomi выпустила прошивку MIUI на основе последней бета-версии Android 10 Q для смартфонов Xiaomi Mi 9 и Redmi K20 Pro. Из нововведений отметим новый визуальный стиль панели уведомлений, оптимизированную страницу перехода после длительного нажатия, а также исправлен...

У iPhone XS и XS Max трескаются камеры. Проблема обрела массовый характер Пользователи iPhone XS и XS Max массово жалуются на треснувшие стёкла, защищающие камеру.

10 способов сделать теплицу своими руками Используйте трубы, плёнку, поликарбонат и даже старые оконные рамы, чтобы радовать себя свежими овощами круглый год.

PoolOS — гибрид старой ОС и новых онлайн-сервисов Мода на ретро не собирается никуда уходить. Свежий пример — сайт Poolside.FM, выполненный в стилистике старых операционных систем.

Wireshark 3.0.0: обзор нововведений Wireshark Foundation выпустила финальную stable-версию популярного сетевого анализатора трафика — Wireshark 3.0.0. В новом релизе устранено несколько багов, реализована возможность анализа новых протоколов и заменен драйвер WinPcap на Npcap. Wireshark — самый популярный в...

В Firefox пропатчена атакуемая уязвимость 0-day Mozilla в экстренном порядке выпустила Firefox 67.0.3 для Linux, macOS и Windows, чтобы устранить уязвимость, уже пущенную в ход злоумышленниками. Поскольку Firefox обновляется автоматически, пользователи смогут установить патч, просто перезапустив браузер. Согласно бюллетен...

Выпуск гибкого смартфона Samsung Galaxy Fold снова отложен В апреле компания Samsung отложила на неопределённый срок начала продаж складного смартфона Galaxy Fold с гибким дисплеем. Затем появились слухи о возможном перезапуске в июне. Свежие сообщения от южнокорейских источников говорят, что мы не увидим новинку на полках мага...

Intel не выпустила патчей для проблемы Spoiler, но присвоила ей идентификатор CVE Компания Intel представила патчи для своих продуктов и наконец обратила внимание на проблему Spoiler.

Владельцев iPhone 5 призывают срочно обновить iOS Представители компании Apple напомнили, что пользователям iPhone 5 необходимо актуализировать установленную операционную систему. Если владельцы этих устройств не установят обновление iOS до 3 ноября, то не смогут работать с iCloud и App Store, а также использовать встроенны...

Конгресс США назвал Биткоин спекулятивным инструментом Конгрессмены США не доверяют криптовалюте, однако не решаются на ее запрет

Вышел микропатч для бреши 0-day в Adobe Reader Специалисты ACROS Security выпустили временный патч для уязвимости нулевого дня в Adobe Reader DC. Согласно сообщению команды 0patch, брешь открывает возможность для кражи хешированных паролей, используемых для аутентификации по протоколу NTLM. «Эта уязвимость позволяет...

Десктопный Chrome опять латают В минувшую среду, 18 сентября, компания Google выпустила для Chrome экстренное обновление, устраняющее четыре уязвимости. Одна из них оценена как критическая, остальные — как высокой степени опасности. Пользователям браузера рекомендуется незамедлительно обновить его до сбор...

Черная метка – как OpenShift защищает от уязвимости контейнеров с помощью SELinux Бывало ли, что вы выполняли для блага общества непростую работу, а ваших усилий не замечали, потому что вы приносили пользу так долго, что все давно привыкли? Именно такую работу для вас совершают все участники сообщества SELinux. И вот 18 февраля этого года, во многом бл...

Свежее обновление OxygenOS для OnePlus 6/6T с глубокой интеграцией Google Duo OnePlus начал развертывание последнего обновления OxygenOS 9.0.4 для OnePlus 6 и OxygenOS 9.0.12 для OnePlus 6T. Несмотря на то, что два обновления имеют разные названия, они на самом деле содержат один и тот же журнал изменений, за исключением того, что OnePlus 6T получает ...

Утёкшая внутренняя сборка Windows 10 демонстрирует новое меню «Пуск» В сеть утекла внутренняя сборка Windows 10 из ветки rs_xbox под номером 18947, которая содержит в себе совершенно новый пользовательский интерфейс меню «Пуск», где динамические плитки были заменены традиционной сеткой приложений. Предполагается, что именно такой вариант буд...

Джейлбрейк для iOS 12.4 использует уже однажды устраненную уязвимость Исследователь в области безопасности, известный под псевдонимом Pwn20wnd, выпустил джейлбрейк для последней версии мобильной операционной системы iOS. Причиной стала ошибка Apple, которая допустила повторное появление уязвимости, устраненной еще в iOS 12.3.

Android Q: тёмная тема, десктопный режим и прочие нововведения Google выпустила первую бета-версию следующего крупного обновления своей мобильной операционной системы — Android Q. Этот апдейт содержит довольно много нововведений.

Разработчики Intel закрыли 77 багов, включая ZombieLoad v2 Компания Intel выпустила очередной пакет обновлений, куда вошли заплатки к 77 уязвимостям. Пользователей защитили от утечек системных данных, взлома аутентификационных ключей и потери контроля над Windows-устройствами. Уязвимости TPM-FAIL Две проблемы обнаружились в модулях ...

«Вы держите его неправильно». Пользователи Samsung Galaxy S10+ сообщают о проблемах с LTE Смартфоны Samsung Galaxy S10 на SoC Exynos 9820 быстро разряжаются из-за найденного бага Платформы Exynos от Samsung никогда не имели репутацию максимально энергоэффективных, смартфоны Galaxy S10 с Exynos 9820 лишь укрепили данный факт. Версия со Snapdragon 855 не толь...

Злая картинка. Разбираем уязвимость в GhostScript, чтобы эксплуатировать Pillow и ImageMagick Для подписчиковСпециалисты из Google Project Zero нашли несколько опасных уязвимостей в Ghostscript — популярной реализации PostScript. Правильно сформированный файл может позволить исполнять произвольный код в целевой системе. Уязвимости подвержена и библиотека Pillow, кото...

Недостаточно новые смартфоны лишатся популярного мессенджера. WhatsApp урезает поддержку Android, iOS и Windows Phone Команда популярного мессенджера WhatsApp прекратит поддержку старых версий мобильных операционных систем. И это касается не только морально устаревшей Windows Phone, но и давно не обновлявшихся смартфонов на базе Android и iOS.  Поддержка Windows Phone прекратитьс...

Россияне первыми получили обновление до Android 9 Pie для Samsung Galaxy J5 (2017) Компания Samsung в последнее время существенно ускорила темпы выпуска новых прошивок, кроме того, южнокорейского производителя стоит похвалить за длительную поддержку старых моделей, которые не были флагманами даже на момент релиза. Смартфон Samsung Galaxy J5 ...

Apple выпустила iOS 12.4.3 для старых iPhone и iPad Поддержка iOS 12 не прекратилась, ведь Apple по-прежнему её обновляет Обновление старых устройств – вопрос крайне противоречивый. Google решила эту проблему, просто перестав выпускать апдейты для устройств старше трёх лет, в то время как Apple делает это в течение минимум че...

В процессорах Intel Cascade Lake обнаружена уязвимость Zombieload v2 Серия обнаруженных аппаратных уязвимостей сыпется на Intel как из рога изобилия. Недавно команда исследователей обнаружила новый вариант уязвимости Zombieload v2, которая может быть использована злоумышленниками на процессорах семейства Intel Cascade Lake. В него...

Пусть ничего не сломается. Microsoft выпустила внеочередное обязательное обновление для всех версий Windows 10 Компания Microsoft обычно выпускает обновления с «заплатками» для своей операционной системы Windows на второй вторник месяца, дав название этой традиции Patch Tuesday ещё в октябре 2003 года. Не дожидаясь нескольких дней до очередного такого «вторника...

[Из песочницы] Еще одно мнение о разнице между bin, sbin, usr/bin, usr/sbin Недавно я обнаружил вот такую статью: Разница между bin, sbin, usr/bin, usr/sbin. Хотелось бы поделиться своим взглядом на стандарт. /bin Содержит команды, которые могут использоваться как системным администратором, так и пользователями, но которые необходимы, когда не смон...

В новых UEFI для плат MSI AM4 не нашлось места под 28-нм чипы Bristol Ridge Процессоры AMD Ryzen 3000, как известно, будут совместимы как с материнскими платами на чипсете X570, так и с выпущенными ранее изделиями для платформы AM4. Их поддержка реализована в свежих версиях UEFI, доступных для...

Меню Пуск теперь является отдельным приложением в Windows 10 В целях повышения производительности Windows 10 Microsoft отделила Пуск от системы и теперь оно является отдельным приложением. За последние несколько лет команда Windows исправила множество проблем, которые приводили к снижению производительности, и чтобы лучше решить эти п...

Apple выпустила неожиданные обновления для старых iPhone и iPad Компания Apple приняла решение выпустить обновления операционной системы iOS для нескольких старых девайсов. ***

Adobe исправила RCE-уязвимость в ColdFusion Компания Adobe исправила три серьезные уязвимости в платформе быстрой разработки ColdFusion. Два бага имеют критический уровень опасности и допускают удаленное выполнение кода, а также обход механизмов контроля доступа. Оставшийся недостаток оценен как важный и связан с возм...

Закрытая уязвимость iOS стала вновь актуальна Актуальная версия iOS содержит ранее закрытую уязвимость, которая позволяет выполнять сторонний код с системными привилегиями. Эксперты предупреждают, что вредоносные приложения с эксплойтом для этого бага могут оказаться и в App Store. Проблему обнаружил специалист по безоп...

Microsoft выпустила срочное обновление для Windows XP и Server 2003 Компания Microsoft выпустила срочное обновление для операционных систем Windows XP, Windows 7, Windows Server 2003, Windows Server 2008 и 2008 R2, которое исправляет уязвимость в службе RDP. Эта уязвимость может эксплуатироваться удалённо,что может привести к попаданию на у...

Первый геймплейный трейлер Sonic at the Olympic Games, релиз весной 2020 После того как SEGA анонсировала целую подборку игр к грядущим Олимпийским играм, мы видели лишь секундные фрагменты геймплея, но на Tokyo Game Show издатель привез отдельное видео мобильной версии. В Sonic at the Olympic Games вас ждут все персонажи этой вселенной. Помимо ...

Apple выпустила обновление для iOS, исправляющее уязвимость в FaceTime В конце января в приложении FaceTime была обнаружена серьёзная уязвимость, позволяющая при определённых действиях прослушивать пользователей. Несмотря на то, что с момента оповещения о данной уязвимости, прошло лишь чуть более недели, Apple успела извиниться, пообещать ...

Подсчитаны расходы компаний на решение проблем с производительностью ИТ В 2019 году расходы бизнеса на устранение недостатков производительности ИТ-инфраструктуры увеличились на треть.

Firefox 68 стал доступен для скачивания Разработчики Mozilla выпустили 68-ю версию браузера Firefox для Windows, Mac, Linux и iOS. Обновление лучше защищает пользователей от слежки, упрощает контроль расширений и блокировку майнеров. Пожалуй, главное обновление с точки зрения пользователей — это устранение конфлик...

Обновление Windows 10 May 2019 Update по-прежнему имеет известные проблемы Компания Microsoft впервые анонсировала обновление системы Windows 10 May 2019 Update ещё в начале апреля. После этого на протяжении полутора месяцев она проверялась в программе тестирования Windows Insider в канале Release Preview. 21 мая было начато распространение обновле...

Бойтесь уязвимостей, воркэраунды приносящих. Часть 1: FragmentSmack/SegmentSmack Всем привет! Меня зовут Дмитрий Самсонов, я работаю ведущим системным администратором в «Одноклассниках». У нас более 7 тыс. физических серверов, 11 тыс. контейнеров в нашем облаке и 200 приложений, которые в различной конфигурации формируют 700 различных кластеров. Подавл...

Microsoft заблокировала установку Windows 10 на старых Mac Пользователи старых Mac вновь попали под раздачу: корпорация Microsoft запретила установку самого последнего обновления Windows 10 (1903) на устаревшие компьютеры Apple. В список «пострадавших» входят все Mac, выпущенные до 2012 года. По утверждениям представителей Microsof...

Накопительное обновление Windows 10 KB4517211 устраняет ошибку аудио Последнее накопительное обновление, выпущенное Microsoft для Windows 10 версии 1903 или May 2019 Update, устраняет проблему, которая приводит к неисправности звука при игре в игры.Накопительное обновление Windows 10 KB4517211 было выпущено для Windows 10 версии 1903 26 сентя...

[Перевод] Уязвимость runC, затрагивающая Kubernetes, Docker и containerd Сообщество Linux занято сейчас устранением недавно обнаруженной уязвимости, которая касается средства для запуска контейнеров runC, используемого Docker, CRI-O, containerd и Kubernetes. Уязвимость, получившая идентификационный номер CVE-2019-5736, даёт заражённому контейне...

Список изменений EMUI 10 и Magic UI 3.0 и известные проблемы Бета-тестирование прошивок с EMUI 10 для смартфонов Huawei и Magic UI 3.0 для смартфонов Honor уже идёт полным ходом. Некоторые устройства уже успели получить апдейты со свежими версиями оболочек. Пользователи, которые пользуются устройствами, а также коллеги с портала Hua...

В Adobe Flash и ColdFusion закрыты опасные уязвимости Компания Adobe выпустила обновления для Flash Player и платформы ColdFusion, в которых объявились программные ошибки, грозящие исполнением произвольного кода. Совокупно разработчик устранил 11 уязвимостей в трех продуктах, включая маркетинговое решение Adobe Campaign. В итог...

Realme продала 10 млн смартфонов Компания Realme представила свой первый смартфон в мае прошлого года. С того момента этот производитель выпустил 10 моделей смартфонов, включая самые свежие Realme X и Realme 3i. В итоге за 14 месяцев компании удалось реализовать более 10 миллионов своих смартфонов во в...

AMD переименовала старые видеокарты и выпустила их под видом новых AMD представила пять моделей видеокарт серии Radeon 600. Естественно, стали известны их характеристики, но они оказались, мягко говоря, разочаровывающими.

Все материалы на данном сайте взяты из открытых источников или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. (Правообладателям)