Исследователи Varonis обнаружили MaaS-платформу (malware-as-a-service) Atroposia. За 200 долларов США в месяц ее клиенты получают троян удаленного доступа с широкими возможностями, включая: удаленный рабочий стол, управление файловой системой, хищен...
Опубликовано: 17:56, октября 30, 2025в рубрике: «Наука и Техника»;
Сообщает источник: xakep.ru;
Поделиться:
Компания Redmi постепенно раскрывает ключевые детали о грядущем Redmi Turbo 5 Max. На этот раз были выпущены новые тизеры, подтверждающие дизайн и емкость аккумулятора. Смартфон Redmi Turbo 5 Max будет оснащен большим OLED-экраном со скругленн ...

Со временем слухи о давно обсуждаемом складном iPhone начинают приобретать все более конкретные очертания. ...
Плато Гиза продолжает преподносить загадки, даже спустя 4500 лет после того, как были возведены его легендарные пирамиды. Последнее открытие международной команды проекта ScanPyramids стало новым этапом в изучении древнеегипетской инженерии.Исследов ...
Эксперты из компании Koi Security обнаружили вредоносную кампанию, которой дали имя GhostPoster. Злоумышленники использовали стеганографию для сокрытия вредоносного JavaScript-кода в логотипах 17 расширений для Firefox. Зараженные аддоны установили ...
Специалисты Cleafy обнаружили на хакерских форумах новый банковский троян для Android под названием Albiriox, который распространяется русскоязычными хакерами по модели MaaS («вредонос как услуга»). ...
Весной 2025 года ИБ-исследователи обнаружили троян Webrat, который распространялся под видом читов для Rust, Counter-Strike и Roblox, а также пиратских сборок софта. Как сообщает «Лаборатория Касперского», в сентябре операторы малвари расширили охва ...
Исследователи обнаружили, что цифровые фоторамки Uhale, работающие под управлением Android, имеют множество критических уязвимостей, а некоторые модели и вовсе скачивают и запускают вредоносное ПО прямо во время загрузки. ...
Исследователи из компании Check Point обнаружили новый фреймворк для заражения Linux-систем, который выделяется продвинутой модульной архитектурой и широким набором возможностей. Малварь получила название VoidLink. ...
Исследователи из компании Veracode обнаружили вредоносный npm-пакет acitons/artifact, который маскировался под легитимный actions/artifact и был нацелен на репозитории самого GitHub. Однако позже выяснилось, что специалисты заметили не реальную атак ...

Операторы вредоноса Gootloader усложнили его обнаружение: теперь малварь прячется в поврежденном ZIP-архиве, «склеенном» из тысячи других архивов. Использование такой тактики вызывает сбои в большинстве аналитических инструментов при попытке распако ...

Исследователи Google Threat Intelligence Group (GTIG) раскрыли детали шпионской кампании китайской группы APT24. Эта активность длится около трех лет, и хакеры используют в атаках ранее недокументированную малварь BadAudio. ...

Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server для организации выполнения X11-приложений в окружениях на базе Wayland. В новых версиях устранены 3 у ...

Стартап RetroBox анонсировал одноименное устройство, объединяющее функции компактного телевизора и видеомагнитофона в ретро-дизайне. Об этом сообщает Tom's Hardware. ...

Учёные Волгоградского государственного технического университета разработали новую добавку для пластиков, которая значительно снижает их горючесть, пишут РИА Новости. Материал с такой добавкой сопротивляется распространению пламени в ...

Компания Lexar представила в Китае портативный твердотельный накопитель SSD TouchLock с двойным шифрованием и NFC-чипом. Представлены модели с разной ёмкостью, от чего зависть и цена. Так, модель ёмкостью 512 ГБ стоит 499 юаней ($70), 1 ТБ — 899 юан ...

Уязвимости были найдены, например, в механизме десериализации библиотек Jython и во встраиваемом Java-веб-сервере Eclipse Jetty ...

Компания Microsoft устранила 114 проблем безопасности в своей операционной системе Windows 11. Об этом сообщили в издании The Hacker News.Журналисты отметили, что 13 января компания выпустила первый пакет исправлений для семейства ОС Windows. Как по ...

Последний в этом году «вторник обновлений» принес патчи для 57 уязвимостей в продуктах Microsoft, три из которых были классифицированы как уязвимости нулевого дня. Одна из проблем уже активно используется в атаках, позволяя злоумышленникам получить ...

Специалисты корпорации Google рассказали, что нашли больше сотни уязвимостей в Android. Об этом сообщается на сайте проекта. ...

Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением двух уязвимостей, которые проявляются среди прочего в дистрибутиве Ubuntu 25.10, в котором sudo-rs з ...

В рамках декабрьского обновления безопасности Patch Tuesday корпорация Microsoft устранила 57 уязвимостей в своих продуктах. Среди них — одна активно используемая злоумышленниками и две публично раскрытые уязвимости нулевого дня. ...

Эксперты корпорации Google сообщили о выявлении более 100 уязвимостей в операционной системе Android. Информация об этом была опубликована 2 декабря на официальном сайте ОС.Уточняется, что всего было обнаружено 107 уязвимостей в операционной системе ...

Встроенный вентилятор — новый тренд среди китайских производителей. Так, согласно утечке, Xiaomi разрабатывает новый флагманский смартфон со встроенной системой активного охлаждения. Небольшим вентилятором, если кратко. ...

Huawei выпустила в Китае новый портативный аккумулятор. Модель под названием All-in-One Power Bank оснащена встроенным кабелем USB-C, а также дополнительным портом для подключения второго устройства. Ключевые особенности: Прочный кабер, ра ...

Apple наконец-то близка к тому, чтобы довести до релиза обновлённую Siri с полноценной ИИ-начинкой. Эту версию голосового ассистента анонсировали давно, переносили несколько раз, и всё это время она оставалась одним из самых ожидаемых обновлений эко ...

Leica Camera AG представила Leica M EV1 — первую камеру системы Leica M со встроенным электронным видоискателем (EVF). ...

Специалисты Санкт-Петербургского ФИЦ РАН совместно с Балтийским федеральным университетом и компанией «Р-сенсор» разработали прототип беспилотного летательного аппарата для геологоразведки. Особенностью дрона является встроенный сейсмическ ...

Бренд HONOR официально сменил позиционирование грядущей модели: вместо ожидаемого HONOR GT 2 компания готовит смартфон под названием HONOR Win. Первые рендеры уже утекли в сеть. Они сразу дают понять, что устройство будет нетипичным для своего сегме ...

Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. ...

WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязвимости. The post Meta представила инструмент для поиска уязвимостей в WhatsApp first appeared on itnd ...

Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Apple выпустила обновления iOS 26.2, iPadOS 26.2 и macOS 26.2, которые включают новые функции, исправления ошибок и улучшения безопасности. ...

Южнокорейская корпорация Samsung выпустила крупный патч безопасности для смартфонов. На это обратило внимание профильное издание SamMobile. ...

Минпромторг РФ в рамках эксперимента создаст Центр обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспортные средства, об этом сообщают «Ведомости» со ссылкой на поручение министра Антона Алиханова. ...

Исследователи Oligo Security обнаружили пять уязвимостей в Fluent Bit. Совместная эксплуатация найденных проблем может привести к компрометации всей облачной инфраструктуры, включая Kubernetes-кластеры. ...

Помимо десятка новых функций, в iOS 26.2, iPadOS 26.2 и macOS 26.2 компания Apple устранила более 20 уязвимостей, включая две, которые активно использовались злоумышленниками. Согласно официальному документу Apple, в прошлых сборках были обнаруже ...

Компания Xiaomi выпустила новый внешний аккумулятор PB2165 ёмкостью 20 000 мАч, рассчитанный на зарядку сразу нескольких устройств.Внутри — четыре ячейки по 5000 мАч с общей ёмкостью 70,56 Вт*ч. Пауэрбанк получил три порта: два USB-C и один USB-A, г ...

Компания Xiaomi выпустила в Китае внешний аккумулятор ёмкостью 20 000 мА·ч с поддержкой максимальной выходной мощности 165 Вт и встроенным кабелем питания. Устройство предназначено для подзарядки смартфонов, планшетов и других гаджетов « ...

Huawei выпустила в Китае новый пауэрбанк, призванный решить одну из самых частых проблем при зарядке устройств — отсутствие кабеля под рукой. Новая модель All-in-One Power Bank (66 Вт, 12 000 мА·ч) оснащена встроенным USB-C кабелем, закреплённ ...

Lenovo выпустила в Китае внешний аккумулятор ThinkPlus с поддержкой быстрой зарядки мощностью до 190 Вт. Пауэрбанк получил ёмкость 20 000 мА·ч. Он доступен в чёрном и белом цветах и может… ...

По данным СМИ, в следующем обновлении Windows 11 Microsoft планирует вернуть в центр уведомлений функцию «Повестка дня» (виджет календаря с вашими событиями прямо на панели задач). Однако уже известно, что «Повестка дня» не& ...

Новый семиместный кроссовер IM LS9, главной «фишкой» которого стал встроенный горячий душ, официально дебютирует в Китае 12 ноября. Уникальная функция позволяет повесить на задний борт компактную душевую установку. Вода для нее поступает из 10-литро ...

iFlytek выпустила в Китае новые умные наушники с функцией перевода. На этапе предзаказа они стоят 2 499 юаней (около 352 долларов). Наушники получили конструкцию с креплением за ухо и умеют переводить речь в реальн ...

Разработчик «Инферит ОС» (входит в группу компаний Softline) сообщил о выпуске версии 10.1 операционной системы «МСВСфера», ключевым нововведением которой стал умный помощник «Василиса», реализованный с использова ...

В ноябре прошлого года компания Rode представила систему микрофонов Wireless Micro, в которую входили два миниатюрных петличных микрофона и небольшой приёмник, подключаемый к разъёму зарядки смартфона. Позднее производитель бесплатно разослал пользо ...

Samsung расширила линейку Galaxy Book 5, представив новую модель, которая выделяется на фоне стандартных, Pro- и 360-версий. ...

Cloud.ru, провайдер облачных сервисов и BB-технологий, запустил первую программу премирования независимых исследователей... ...

Эксперты по кибербезопасности компаний RED Security и CICADA8 сообщают о появлении волны кибератак с эксплуатацией уязвимостей... ...

Компания OpenAI представила Aardvark — исследовательского ИИ-агента на базе GPT‑5 для поиска уязвимостей в программном обеспечении. Источник изображений: OpenAI ...

В популярных приложениях для спорта и здоровья выявлено более 1300 уязвимостей, из которых около 450 относятся к критическим и высоким по уровню опасности, сообщили эксперты компании по кибербезопасности AppSec Solutions. Компания AppSec Solutions в ...

Исследователи из компании Tenable сообщили о серии уязвимостей, затрагивающих модели GPT-4o и GPT-5, которые лежат в основе ChatGPT. ...

Он оценивает, насколько уязвимость опасна, как злоумышленники могут ее использовать, и предлагает безопасный фрагмент кода для исправления ...

Apple выпустила обновление iOS 26. 2 для всех совместимых устройств, в котором были исправлены выявленные ошибки и ряд функциональных улучшений, направленных на повышение стабильности операционной системы. ...

Страховая группа «Согаз» расширяет программу по поиску уязвимостей и предлагает багхантерам проверить защищенность... ...

Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на слияние изменений в коде (Pull Request), созданных ...

Аналитики R-Vision проанализировали широкий спектр уязвимостей по итогам ноября 2025 г. и выделили 13 трендовых среди... ...

Эксперты Positive Technologies отнесли к трендовым девять уязвимостей: это недостатки безопасности в продуктах Microsoft, в... ...

Эксперт SolidLab Сергей Герасимов выявил серию уязвимостей высокого уровня критичности в платформе JumpServer PAM. Обнаружение... ...

Эксперты Positive Technologies отнесли к трендовым еще четыре уязвимости: это недостатки безопасности в ядре операционной... ...

Компания OpenAI представила автономного агента на базе искусственного интеллекта (ИИ) Aardvark, предназначенного для поиска и устранения уязвимостей в программном обеспечении. Система работает на базе модели GPT-5 и сейчас д ...

Специализирующееся на вопросах кибербезопасности подразделение Cisco Talos обнаружило вирус-шифровальщик Kraken, отличительной особенностью которого является встроенный бенчмарк — вредонос производит замер производительности системы, чтобы выбрать м ...

Компания Asus представила новый флагманский маршрутизатор ROG Rapture GT-BE19000AI со встроенным ИИ-процессором. ...

Xiaomi работает над смартфоном с встроенным вентилятором для охлаждения. Об этом свидетельствует утечка от инсайдера Digital Chat Station. ...

Гонконгский стартап решил скрестить классическую электронную книгу с современными технологиями, представив Viwoods AiPaper Reader. Этот 10-дюймовый планшет супер-тонкий (4,5 мм) и супер-лёгкий, будто это не планшет, а смартфон. Но главная особенност ...

На CES 2026 производители традиционно показали новые устройства, и CORSAIR не осталась в стороне. Компания представила GALLEON 100 SD — первую полноразмерную механическую игровую клавиатуру со встроенным Stream Deck. Ключевая особенность GALLEON ...

Хорошая новость для любителей ретро-консолей и электроники. Компания RetroBox анонсировала одноимённое устройство, объединяющее в одном корпусе небольшой телевизор и видеомагнитофон. Новинка предназначена для тех, кто хочет «смотреть фильмы, как в 1 ...

Компания «Сбер» представила обновлённую линейку телевизоров Sber 7000, которые отличает глубокая интеграция с помощником на базе искусственного интеллекта «ГигаЧат» — управлять этими телевизорами можно при помощи голосо ...

Cicada8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования... ...

Уральский центр систем безопасности (УЦСБ), российская ИТ-компания с экспертизой в создании, защите и развитии... ...

В 2025 г. белые хакеры нашли 13 690 ИТ-уязвимостей в ИТ-системах российских компаний и государственных учреждений. Рынок баг-баунти за год заметно подрос, но при этом далеко не все найденные проблемы были оперативно закрыты. На онлайн-платформе Posi ...

Microsoft пересмотрела свою программу вознаграждения за обнаружение уязвимостей и будет платить исследователям за обнаружение уязвимостей во всех своих продуктах и сервисах, даже в тех, где нет установленных программ вознаграждения. Новый подход & ...

Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения (use-after-free). Потенциально выявленные проблемы могут использоваться для обхода механизма верифици ...

По информации РИА Новости, эксперты компании AppSec Solutions выявили порядка 1300 тысяч уязвимостей в 100 популярных приложениях для занятий спортом и контроля здоровья. Среди уязвимостей были обнаружены ошибки высокого и критического уровня. Причё ...

В феврале 2025 г. разработчики востребованной международной BPM-платформы Camunda Platform 7 сообщили, что коммерческая версия... ...

Сингапурский дизайнер Густаво Бонзанини представил свой концепт кроссовок Nike со встроенным эмулятором игровой консоли Super Nintendo (SNES) — Air SNES. Эмулятор встроен в кроссовки Nike Air Max. Эта работа была представлена в честь 35-й годовщины ...

Хорошая новость для любителей ретро-консолей и электроники. Компания RetroBox анонсировала одноимённое устройство, объединяющее в одном корпусе небольшой телевизор и видеомагнитофон. Новинка предназначена для тех, кто хочет «смотреть фильмы, к ...

Как отмечают в Сбере, который создал андроида, в будущем его можно будет применять на производстве, в торговле и общепите ...

Компания Opera открыла публичный доступ к экспериментальному браузеру Neon со встроенным искусственным интеллектом. Ранее доступ к браузеру был ограничен закрытой фазой Founders, но теперь любой желающий может подписаться на него за 20 долларов в ме ...

Компания Lenovo представила новые умные очки AI Glasses V1 — компактное устройство весом 38 г с дисплеем на основе дифракционного световода, яркостью до 2000 нит и толщиной линз всего 1,8 мм. Такая конструкция снижает давление на нос и уши, обеспечи ...

Разработчик «АйТи Бастион» сообщил об обновлении PAM-системы СКДПУ НТ до версии 2.3.3. Релиз включает в систему менеджер... ...

MSI представила готовый настольный ПК Infinite E1, ориентированный на максимально доступную цену и использование компонентов прошлых поколений. Новинка построена на платформе LGA 1700 и использует память DDR4, что сегодня становится все более редким ...

CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, опубликовала результаты исследования количества критических уязвимостей на ИТ-периметре организаций ключевых отраслей российской экономики … ...

«Группа Астра», разработчик инфраструктурного ПО, расширила публичную программу на BI.Zone Bug Bounty. Теперь независимые... ...

Российская розничная сеть «Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на... ...

Специалисты компании «Информзащиты» выявили, что число атак с эксплуатацией известных уязвимостей за 11 месяцев... ...

«1С-Битрикс» открыла публичную багбаунти-программу на площадке Standoff Bug Bounty. Исследователи смогут протестировать... ...

Компания Machenike представила в Китае мини-ПК Mini GTS стоимостью 8299 юаней (около 1160 долларов). Устройство построено на процессоре Intel Core Ultra 9 285H с 16 ядрами и частотой до 5,4 ГГц. Встроенная графика Intel Arc поддерживает технологии X ...

На выставке CES 2026 компания Corsair анонсировала клавиатуру Galleon 100 SD — механическую модель, объединяющую классическую игровую клавиатуру и полноценный контроллер Stream Deck.В корпус клавиатуры встроен 5-дюймовый дисплей, два поворотных энко ...

Компания Sharge выпустила Companion Pro, компактный и удобный для путешествий внешний аккумулятор, поддерживающий быструю зарядку мощностью до 45 Вт. Устройство уже доступно в Китае по цене 239 юаней (34 доллара США). Sharge Companion Pro отличается ...

Чтобы повысить уровень защищенности SMB-сегмента, Positive Technologies представила XSpider PRO — сканер уязвимостей нового поколения... ...

Эксперты компании «Информзащита» выявили, что за девять месяцев 2025 г. количество случаев эксплуатации критических... ...

«БКС Банк» запускает открытую программу для поиска уязвимостей в ключевых цифровых сервисах. Этот шаг стал логичным... ...

Исследователи из Центра передовой робототехники Корейского института машиностроения и материалов (KIMM) сообщили о прорыве в деле массового производства ткани со встроенными «роботизированными» волокнами. Учёные создали станок для фабрич ...

Компания Xiaomi представила в Европе портативный аккумулятор Xiaomi Power Bank 10000, который получил ёмкость 10 000 мАч и небольшой цифровой дисплей для отображения текущего уровеня заряда. Одной из ключевых особенностей стала п ...

Компания Minisforum выпустила новую платформу BD895i SE MoDT на базе встроенного мобильного 16-ядерного и 32-поточного процессора AMD Ryzen 9 8945HX с частотой до 5,4 ГГц, предназначенную для построения компактного ПК формата Mini-ITX. Чип в составе ...

Компания Hexway, российский разработчик решений в сфере информационной безопасности, входит в ГК «Солар», представила... ...

12 ноября в Китае начнутся продажи флагманского гибридного кроссовера IM LS9. Уже за первые 30 минут после открытия предзаказа компания получила более 8000 заявок. Цены на новинку в Китае колеблются от 336 900 до 366 900 юаней (46 800&ndas ...

Сильным и одновременно слабым местом линейки Khadas Mind является ориентация на расширение при помощи дополнительных модулей. Реализация самой идеи практически идеальная, но по определению недешевая. Соответственно, многое будет зависеть от того, на ...

Сильным и одновременно слабым местом линейки Khadas Mind является ориентация на расширение при помощи дополнительных модулей. Реализация самой идеи практически идеальная, но по определению недешевая. Соответственно, многое будет зависеть от того, на ...
