Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump

Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выявленных за последние три месяца. Среди прочего в новых версиях устранена уязвимость (CVE-2024-7348), помеченная как опасная (уровень опасности 8.8 из 10). Уязвимость вызвана состоянием гонки в утилите pg_dump, позволяющем атакующему, имеющему возможность создания и удаления постоянных объектов в СУБД, добиться выполнения произвольного SQL-кода с правами пользователя, под которым запускается утилита pg_dump (обычно pg_dump запускается с правами суперпользователя для резервного копирования СУБД)....
10.08.2024 [00:17]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdxУязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токенаУязвимость в pam-u2f, позволяющая обойти аутентификацию на базе аппаратного токена Разработчики проекта openSUSE выявили уязвимость (CVE-2025-23013) в PAM-модуле pam-u2f, применяемом при аутентификации через токены YubiKey. ...

Уязвимость в системе инициализации finit, позволяющая войти в систему без пароляУязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат ...

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию ChromeУязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди ...

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователяУязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Релиз СУБД PostgreSQL 18Релиз СУБД PostgreSQL 18 После года разработки опубликована новая стабильная ветка СУБД PostgreSQL 18. Обновления для новой ветки будут выходить в течение пяти лет до ноября ...

В свободном доступе опубликована книга PostgreSQL 16 изнутриВ свободном доступе опубликована книга "PostgreSQL 16 изнутри" Компания Postgres Professional разместила в свободном доступе книгу "PostgreSQL 16 изнутри" (PDF, 665 стр.). В книге детально рассматривается устройс ...

Релиз FerretDB 2.0, реализации MongoDB на базе СУБД PostgreSQLРелиз FerretDB 2.0, реализации MongoDB на базе СУБД PostgreSQL Представлен выпуск проекта FerretDB 2.0, позволяющего заменить проприетарную документо-ориентированную СУБД MongoDB на полностью открытый программный ...

Седьмая бета-версия OrioleDB, высокопроизводительного движка хранения для PostgreSQLСедьмая бета-версия OrioleDB, высокопроизводительного движка хранения для PostgreSQL Представлена бета-версия движка хранения OrioleDB beta7 и опубликованы результаты новых тестов, демонстрирующих значительное повышение производительн ...

9 октября состоится PGConf.Academy 2024, конференция для преподавателей PostgreSQL9 октября состоится PGConf.Academy 2024, конференция для преподавателей PostgreSQL 9 октября компания Postgres Professional впервые проведёт конференцию PGConf.Academy 2024, посвящённую использованию PostgreSQL в образовательном про ...

Доступны IvorySQL 5.0 и SynchDB 1.3, надстройки к PostgreSQL для взаимодействия с другими СУБДДоступны IvorySQL 5.0 и SynchDB 1.3, надстройки к PostgreSQL для взаимодействия с другими СУБД Опубликован выпуск проекта IvorySQL 5.0, развивающего редакцию СУБД PostgreSQL, обеспечивающую совместимость с приложениями, рассчитанными на работу ...

Москва заплатит 314 миллионов специалистам по Java и PostgreSQL, которые улучшат городскую ИСМосква заплатит 314 миллионов специалистам по Java и PostgreSQL, которые улучшат городскую ИС Правительство Москвы опубликовала тендер на сумму 314,9 млн руб. для модернизации городской информационной системы «Система управления доступом к инф ...

Российские постгресисты впервые провели публичное ревью патчей в открытую PostgreSQL 18Российские постгресисты впервые провели публичное ревью патчей в открытую PostgreSQL 18 В Санкт-Петербурге 24 июня 2024 г. на площадке Saint HighLoad++ прошла PostgreSQL Pre-Commitfest Party — первая в России встреча контрибьюторов... ...

Вышел pgbalancer 1.0, балансировщик нагрузки PostgreSQL на основе ИИ, поддерживающий REST API и MQTTВышел pgbalancer 1.0, балансировщик нагрузки PostgreSQL на основе ИИ, поддерживающий REST API и MQTT Опубликован первый выпуск pgbalancer, балансировщика нагрузки PostgreSQL на основе искусственного интеллекта с REST API и MQTT. Pgbalancer обеспечива ...

Битрикс24 выпустил новую версию коробочного продукта на базе СУБД PostgreSQL«Битрикс24» выпустил новую версию коробочного продукта на базе СУБД PostgreSQL PostgreSQL — признанный стандарт на российском рынке систем управления базами данных (СУБД). Решение полностью отвечает... ...

Можно ли с правами категории В водить мотоциклМожно ли с правами категории «В» водить мотоцикл? В редакцию «За рулем» пришло письмо читательницы, в котором она спрашивала, может ли она купить скутер сыну, у которого есть права категории «В», – т ...

В Башкирии задержали водителя с поддельными правамиВ Башкирии задержали водителя с поддельными правами В ходе массовых проверок на 222 км автодороги Уфа-Оренбург был остановлен "Chery" без госномеров, под управлением 23-летнего жителя Мелеузовского рай ...

На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро LinuxНа соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux Поведены итоги соревнований ZeroDay Cloud, проведённых на конференции Black Hat Europe и нацеленных на выявление уязвимостей в открытом ПО, применяем ...

Беглый пьяный водитель расстался с правами в КостромеБеглый пьяный водитель расстался с правами в Костроме Виновник ДТП скрылся с места происшествия, однако вскоре его разыскали. 34-летний водитель автомобиля марки «Фольксваген» на регулируемом перекрестке ...

Иностранца с поддельными водительскими правами задержали брянские полицейскиеИностранца с поддельными водительскими правами задержали брянские полицейские Иностранца, купившего поддельные водительские права за 100 тысяч рублей, задержали брянские полицейские. Об этом сообщили в региональном УМВД. В Кара ...

Какими правами обладают дети, совмещающие учебу и работуКакими правами обладают дети, совмещающие учебу и работу? На портале Госуслуг рассказали о правах детей, которые учатся и работают одновременно. Если ребенок работает по трудовому договору и получает образов ...

В Бежицком районе Брянска задержали водителя с поддельными правамиВ Бежицком районе Брянска задержали водителя с поддельными правами В Бежицком районе Брянска сотрудники ДПС выявили и задержали 48-летнего местного жителя, который предъявил поддельное водительское удостоверение. Инц ...

В Башкирии участились случаи управления транспортом с липовыми правамиВ Башкирии участились случаи управления транспортом с липовыми правами В Башкирии участились случаи управления транспортом с поддельными удостоверениями. Недавно суд в Краснокамском районе республики вынес приговор гражд ...

США оставили Индию под надзором из-за проблем с правами интеллектуальной собственностиСША оставили Индию под надзором из-за проблем с правами интеллектуальной собственности Индия остается одной из самых сложных стран среди государств, где существуют проблемы в этих сферах, сообщается в докладе USTR ...

Захарова о протестах в Британии: Как там сейчас в Лондоне с правами человекаЗахарова о протестах в Британии: Как там сейчас в Лондоне с правами человека? На фоне взрыва протестных настроений в Британии, связанных с мигрантами, Лондону необходимо воздерживаться от необоснованного применения насилия в от ...

Курский водитель с липовыми правами: прошу понять и проститьКурский водитель с липовыми правами: прошу понять и простить - Заведомо поддельное водительское удостоверение предоставляло право на управление транспортными средствами категорий «В», «В1» и «М», - пояснили в О ...

Утверждён порядок сделок с интеллектуальными правами резидентов недружественных странУтверждён порядок сделок с интеллектуальными правами резидентов недружественных стран Президент России Владимир Путин утвердил временный порядок приобретения прав на результаты интеллектуальной деятельности у резидентов недружественных ...

Google запретит запуск Chrome с правами администратора ради безопасности ПКGoogle запретит запуск Chrome с правами администратора ради безопасности ПК В браузере Chrome произойдёт важное изменение, направленное на повышение уровня безопасности пользователей. Теперь, если кто-то попытается запустить ...

В РФ утвердили порядок сделок с интеллектуальными правами резидентов недружественных странВ РФ утвердили порядок сделок с интеллектуальными правами резидентов недружественных стран Такие сделки будут совершаться на основании разрешения, выданного правительственной комиссией по контролю за осуществлением иностранных инвестиций в ...

РКН обязал добавлять в Telegram-каналы бота trustchannelbot с правами администратораРКН обязал добавлять в Telegram-каналы бота trustchannelbot с правами администратора Представители Роскомнадзора (РКН) сообщили, что все владельцы каналов в Telegram, аудитория которых превышает 10 000 человек, должны добавить в канал ...

Китай: факты и цифры свидетельствуют об ухудшении ситуации с правами человека в СШАКитай: факты и цифры свидетельствуют об ухудшении ситуации с правами человека в США Информационное управление Государственного совета Китая в среду опубликовало доклад о нарушениях прав человека в США в 2023 году, в котором факты и ц ...

Права трудящихся оказались самыми ущемляемыми правами человека в миреПрава трудящихся оказались самыми ущемляемыми правами человека в мире В новом докладе Бингемтонского университета подчеркивается пренебрежение правами трудящихся. Составляется рейтинг стран по соблюдению прав человека и ...

Атака SSID Confusion, позволяющая подменить сеть Wi-FiАтака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 ...

Пользователя соцсети наказали за дискредитацию ВСПользователя соцсети наказали за дискредитацию ВС Жителя Балакова наказали за плохие слова об армии. Об этом сообщает ГУ МВД по Саратовской области.По данным ведомства, 28-летний горожанин, будучи ад ...

Мишустин: В правительстве создана управленческая модель, позволяющая справляться с вызовамиМишустин: В правительстве создана управленческая модель, позволяющая справляться с вызовами В Российском правительстве была создана новая управленческая модель работы, которая позволяет ему справляться с серьезными вызовами, заявил и. о. пре ...

В WhatsApp найдена дыра, позволяющая властям читать чужую перепискуВ WhatsApp найдена «дыра», позволяющая властям читать чужую переписку Несмотря на мощное шифрование, пользователи по-прежнему уязвимы для правительственного надзора. Эксперты предупреждают о возможностях обхода шифрован ...

Атака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCPАтака TunnelVision, позволяющая перенаправить VPN-трафик через манипуляции с DHCP Вниманию публики предложен метод атаки TunnelVision, позволяющий при наличии доступа к локальной сети или контроля над беспроводной сетью, осуществит ...

Windows 11 научится записывать все действия пользователя на ПКWindows 11 научится записывать все действия пользователя на ПК В тестовой сборке Windows 11 (26212) инсайдеры обнаружили новую функцию на базе ИИ, появившуюся в разделе настроек «Конфиденциальность и безопасность ...

Маркетинг против тестов: AMD объясняет разницу в производительности и рассказывает о запуске с правами администратора (обновление 2)Маркетинг против тестов: AMD объясняет разницу в производительности и рассказывает о запуске с правами администратора (обновление 2) AMD представила свои процессоры Ryzen 9000 с архитектурой Zen 5 на выставке Computex в начале июня. В рамках официальной презентации были даны и обыч ...

Кто может выполнить статью на заказКто может выполнить статью на заказ? Выбираем ответственно между фрилансером и биржей. Изображение от Engin Akyurt из Pixabay Когда возникает потребность в качественных текстах для блога ...

TikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTagTikTag - атака на механизм спекулятивного выполнения в CPU ARM, позволяющая обойти защиту MemTag Группа исследователей из Сеульского университета и компании Samsung опубликовала технику атаки на процессоры ARM, получившую кодовое имя TikTag, кото ...

В iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживаниеВ iOS 18 и macOS Sequoia добавлена опция Rotate Wi-Fi Address, позволяющая минимизировать отслеживание В iOS 18, iPadOS 18 и macOS Sequoia компания Apple заменила параметр Private Wi-Fi Address для сетей Wi-Fi на новый параметр Rotate Wi-Fi Address, це ...

В Windows 11 появится функция для записи действий пользователяВ Windows 11 появится функция для записи действий пользователя Microsoft выпустит обновление Windows 11 версии 24H2 в июне, а ожидаемая функция AI Explorer станет доступна в сентябре или октябре. В последней сбор ...

В Дептрансе раскрыли образ типичного пользователя электросамокатовВ Дептрансе раскрыли образ типичного пользователя электросамокатов Среднестатистический пользователь самоката - это мужчина средних лет, чаще всего женатый. К такому выводу пришел департамент транспорта Москвы, прове ...

Мы ориентируемся на пользователя. Интервью с производителем 3D-принтеров MAESTRO«Мы ориентируемся на пользователя». Интервью с производителем 3D-принтеров MAESTRO Одним из эксклюзивных спонсоров выставки 3D Print Expo в этом году станет российский разработчик 3D-принтеров MAESTRO — компания «Шоу-Дизайн». Перед ...

Microsoft перестала устанавливать Copilot на ПК без согласия пользователяMicrosoft перестала устанавливать Copilot на ПК без согласия пользователя Компания Microsoft выпустила патч для браузера Edge, который решает проблему с автоматической установкой Copilot на ПК с Windows 11. До недавнего вре ...

Смартфон Motorola загорелся прямо в кармане пользователяСмартфон Motorola загорелся прямо в кармане пользователя Смартфон Motorola, предположительно, загорелся прямо в кармане мужчины — соответствующее видео сейчас активно распространяется в социальных сетях. ...

Новая функция Windows 11 позволит записывать все действия пользователяНовая функция Windows 11 позволит записывать все действия пользователя Американская корпорация Microsoft представила новую функцию Recall для операционной системы Windows 11 — она позволит отслеживать и фиксировать дейст ...

В Роскачестве подсказали, как найти пользователя Telegram без номера телефонаВ Роскачестве подсказали, как найти пользователя Telegram без номера телефона Telegram бурно развивается и скоро, кажется, будет едва ли не у каждого человека на Земле. К следующему году администрация мессенджера рассчитывает д ...

Новая ИИ-функция в Windows 11 будет запоминать все действия пользователяНовая ИИ-функция в Windows 11 будет запоминать все действия пользователя Инсайдер под ником Xeno в предварительных сборках Windows 11 обнаружил упоминание новой функции для ИИ-инструмента Microsoft AI Explorer. Эта функция ...

Google Pixel 9 отправляет локацию пользователя каждые 15 минутGoogle Pixel 9 отправляет локацию пользователя каждые 15 минут Смартфон Pixel 9 Pro XL отправляет личные данные пользователя на серверы Google каждые 15 минут – даже с отключенным GPS. Исследователь безопасности ...

Proton Mail раскрыл данные пользователя правоохранительным органамProton Mail раскрыл данные пользователя правоохранительным органам Защищенный почтовый сервис Proton Mail снова подвергся критике, так как опять раскрыл правоохранителям данные одного из своих пользователей. ...

Новый сервер Р7-Команда: практичнее для пользователя, удобнее для администратораНовый сервер «Р7-Команда»: практичнее для пользователя, удобнее для администратора Модуль видео-конференц-связи «Р7-Команда» серверной версии обновился, это принесло пользователям новый... Сообщение Новый сервер «Р7-Команда»: практи ...

Программист Ситнов: местоположение пользователя определяется для показа ему рекламыПрограммист Ситнов: местоположение пользователя определяется для показа ему рекламы Внимательные пользователи Windows знают, что операционной системе отлично известно, где находится компьютер, на котором она запущена, и, соответствен ...

Microsoft обновила диалоговое окно Выполнить в Windows 11Microsoft обновила диалоговое окно «Выполнить» в Windows 11 Microsoft обновила внешний вид диалогового окна «Выполнить», которое оставалось неизменным более 30 лет. Ранее компания пообещала добавит ...

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тоннВ РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП ...

В Химках пообещали выполнить все обязательства по контрактам футболистовВ «Химках» пообещали выполнить все обязательства по контрактам футболистов Генеральный директор «Химок» Дмитрий Брехов прокомментировал ситуацию с контрактным обязательствами перед футболистами. ...

Суд обязал компанию AVM выполнить условия лицензии LGPLСуд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл ...

БепиКоломбо не смог выполнить маневр из-за потери тяги«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус ...

Криптографический чат: в МФТИ создали интерфейс для квантовой защиты пользователя под ключКриптографический чат: в МФТИ создали интерфейс для квантовой защиты пользователя «под ключ» Программно-аппаратный комплекс мобильной квантовозащищенной связи для прямого потребителя разработан учеными... ...

M**a пересмотрит подход к вечным блокировкам после инцидента с угрозами пользователяM**a пересмотрит подход к «вечным» блокировкам после инцидента с угрозами пользователя Наблюдательный совет компании M**a инициировал проверку прозрачности процедуры отключения аккаунтов после инцидента с одним из пользователей, регуляр ...

Расплавленную видеокарту RTX 4090 назвали виной пользователя и не приняли по гарантииРасплавленную видеокарту RTX 4090 назвали «виной пользователя» и не приняли по гарантии Владелец видеокарты GeForce RTX 4090 от компании Manli столкнулся с отказом в обслуживании по гарантии после того, как его устройство вышло из строя ...

Благодаря watchOS 11: Apple Watch смогут автоматически отслеживать сон пользователяБлагодаря watchOS 11: Apple Watch смогут автоматически отслеживать сон пользователя По информации инсайдера и техноблогера @MaxWinebach, в новой версии ПО появилась возможность, благодаря которой Apple Watch будут автоматически отсле ...

Следком откликнулся на комментарий пользователя соцсети о нарушениях у метро ПионерскаяСледком откликнулся на комментарий пользователя соцсети о нарушениях у метро «Пионерская» Проводится доследственная проверка по факту информации о нарушении миграционного законодательства, правил торговли, а также пассажирских перевозок. В ...

Минцифры рекомендует: ФСБ будет получать идентификатор каждого пользователя рунетаМинцифры рекомендует: ФСБ будет получать идентификатор каждого пользователя рунета Министерство цифрового развития РФ собирается расширить перечень информации о пользователях сети, которую нужно передавать в силовые структуры. Всё р ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Диалоговое окно Выполнить в Windows 11 получит современный дизайнДиалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере ...

Эти бренды ушли, а чтобы вернуться, придется выполнить ряд условийЭти бренды ушли, а чтобы вернуться, придется выполнить ряд условий В Госдуме сформулировали перечень условий, которые должны быть учтены при возвращении иностранного бизнеса в Россию, сообщили источники Forbes. Комит ...

Чехия призвала союзников выполнить обязательства по боеприпасам для КиеваЧехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св ...

Microsoft изменила Recall  функция не будет делать скриншоты без разрешения пользователяMicrosoft изменила Recall — функция не будет делать скриншоты без разрешения пользователя Microsoft внесла изменения в функцию записи действий Recall для Windows 11 после того, как она вызвала жаркие споры на тему конфиденциальности пользо ...

На потребительских планах ChatGPT начинает вводиться механизм предсказания возраста пользователяНа потребительских планах ChatGPT начинает вводиться механизм предсказания возраста пользователя Стартап OpenAI на этой неделе заявил о внедрении для потребительских планов ChatGPT модели предсказания возраста пользователя. Эти шаги направлены на ...

Премиальная видеокарта ASUS ROG Astral RTX 5090 загорелась у пользователя во время веб-сёрфингаПремиальная видеокарта ASUS ROG Astral RTX 5090 загорелась у пользователя во время веб-сёрфинга Один из пользователей Reddit сообщил о серьезной проблеме с графическим процессором ASUS ROG Astral RTX 5090. Во время обычного просмотра веб-сайтов ...

Proton выпустила ИИ-помощника для электронной почты, который работает на компьютере пользователяProton выпустила ИИ-помощника для электронной почты, который работает на компьютере пользователя Швейцарская компания Proton, известная своими приложениями, такими как Proton Mail и Proton VPN, ориентированными на конфиденциальность, запустила но ...