Skip to content Skip to sidebar Skip to footer

Новый Chrome 135: 14 уязвимостей закрыты, включая CVE-2025-3066

Компания Google выпустила новое обновление своего браузера. Теперь Chrome 135 доступен для пользователей Windows, macOS и Linux. Это обновление не только улучшает работу программы, но также исправляет 14 уязвимостей, обнаруженных внешними исследователями. Одной из главных исправленных проблем была уязвимость под кодовым названием CVE-2025-3066, которую обнаружил исследователь Sven Dysthe. Эта ошибка типа use-after-free в системе навигации Chrome…

Read More

Предложения сенаторов по легализации белых хакеров

В Совете Федерации предложили разрешить специалистам работать с владельцами информационных систем и сообщать им о проблемах без опасности быть преследуемыми по закону. Это предложение содержится в письме первого заместителя председателя Комитета Совета Федерации по законодательству и государственному строительству Артема Шейкина заместителю министра цифрового развития Ивану Лебедеву. Документ датирован 25 марта. Предложение включает обязательство для владельцев информационных…

Read More

Microsoft требует видео для изучения уязвимости

Специалист по кибербезопасности Уилл Дорман критикует компанию Microsoft за то, что они отказались рассматривать его отчёт о найденной ошибке без видеодоказательства. Дорман отправил подробное описание проблемы и скриншоты в Microsoft Security Response Center (MSRC), но им отказали из-за отсутствия видео, демонстрирующего использование уязвимости. Дорман считает, что видео не нужно, так как он мог бы показать только ввод…

Read More

Windows 10 и 11 лишаются Copilot в марте

Microsoft предупредила пользователей о проблеме с обновлениями Windows, которые могут удалить приложение Copilot с некоторых компьютеров на Windows 10 и Windows 11. Ошибка затрагивает устройства, на которых установлены определенные обновления, выпущенные 11 марта 2025 года. Баг приводит к полному удалению Copilot и откреплению иконки из панели задач. Проблема не касается Copilot для Microsoft 365. Microsoft уже работает…

Read More

USB-принтеры после обновления Windows печатают ошибки

Установка последних обновлений для Windows 10 и 11 может вызвать проблемы с печатью. Если у вас подключен принтер через USB, то он может начать печатать странный текст или символы после обновления. Эта проблема появилась в конце января с выпуском обновлений KB5050081 и KB5050092. Она все еще актуальна для Windows 10 и 11. Проблема затрагивает принтеры с…

Read More

Баг-баунти от Positive Technologies: до 2 млн рублей!

Компания Positive Technologies запустила новую программу по поиску уязвимостей в своих девяти продуктах, таких как MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery. Программа открыта для всех исследователей информационной безопасности и предлагает вознаграждение до 2 млн рублей за обнаруженные серьезные проблемы. Кибератаки становятся всё более распространенными среди российских компаний. Они могут привести к простоям в…

Read More

Белые хакеры: путь к профессии и навыки

В мире существуют люди, которые помогают защитить нас от киберугроз. Они ищут слабости в системах и помогают их исправить. Эти люди не хакеры, а профессионалы, которых компании ценят как союзников. Их называют этичными взломщиками или дружественными исследователями. Они предупреждают атаки до того, как они произойдут. Если вы хотите погрузиться в мир компьютерных систем, разобраться в их…

Read More

Bybit готова вознаградить за поимку хакеров

Компания Bybit объявила, что хакеры украли более $1,4 млрд в Ethereum и других токенах. Чтобы остановить преступников и найти их, компания запустила программу Lazarus Bounty, которая предлагает до $140 млн за информацию о украденных средствах. Bybit создала специальный дашборд, где пользователи могут сообщать о подозрительных операциях и следить за честными участниками рынка. Генеральный директор компании сказал,…

Read More

Открытие уязвимости в Британии — риск заключения

Исследователи по компьютерной безопасности в Великобритании, которые сообщают о найденных проблемах в системах Министерства внутренних дел (МВД), могут быть подвергнуты уголовной ответственности. МВД запустило платформу на HackerOne для сообщения об уязвимостях, но без вознаграждений. Исследователям запрещается вмешиваться в работу системы или получать доступ к данным. Однако поиск уязвимостей должен соблюдать законы, что может препятствовать легальным исследованиям. Закон…

Read More

Bybit вознаградит $140 млн за пойманных хакеров

Биржа криптовалют Bybit запустила программу по поиску уязвимостей после кибератаки. Они обещают выплатить $140 млн за помощь в поимке злоумышленников и возврате украденных средств. Награда составляет 10% от украденных криптоактивов, что на данный момент составляет более $1,4 млрд. Bybit ищет профессионалов в области безопасности, чтобы помочь им вернуть украденные средства. Чтобы принять участие, нужно отправить заявку…

Read More

Борьба Microsoft за безопасность ИИ: штраф в $5000

Microsoft расширила программу вознаграждений за нахождение ошибок в Microsoft Copilot, увеличив выплаты за ошибки средней серьезности. Теперь исследователи безопасности могут получить до 5000 долларов за такие ошибки. Программа теперь включает Copilot для Telegram, WhatsApp, а также платформы copilot.microsoft[.]com и copilot[.]ai. Microsoft также расширила программу Microsoft 365 Bounty, добавив новые продукты Viva, за обнаружение уязвимостей в которых…

Read More