ASUS предупредила о критической уязвимости в своих роутерах ASUS сообщила о критической уязвимости в роутерах с включённой функцией AiCloud, которая позволяет злоумышленникам удалённо выполнять несанкционированные действия. Уязвимость, обозначенная как CVE-2025-2492, получила оценку 9.2 по шкале CVSS, что указывает на её высокую опасность. Как сообщает The Hacker News, проблема связана с недостаточной проверкой аутентификации в прошивках ряда моделей роутеров. С помощью специально сформированного запроса хакеры могут получить контроль над устройством без ввода пароля.
AiCloud — это облачный сервис ASUS, превращающий роутер в мини-сервер для удалённого доступа к файлам на USB-накопителях, стриминга медиа и синхронизации данных. Уязвимость затрагивает прошивки серий 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102. ASUS выпустила обновления прошивок для устранения проблемы и настоятельно рекомендует пользователям установить их через официальный сайт.
Астронавт NASA отметил 70-летие посадкой на Землю после 220 дней на МКС Самый возрастной действующий астронавт NASA Дон Петтит вернулся на Землю в свой 70-й день рождения, завершив 220-дневную миссию на Международной космической станции (МКС). Как сообщает Space.com, Петтит вместе с российскими космонавтами Алексеем Овчининым и Иваном Вагнером приземлился в Казахстане 20 апреля в 6:20 по местному времени на борту космического корабля «Союз МС-26». За время миссии экипаж совершил 3520 оборотов вокруг Земли, преодолев 150,2 миллиона километров.
Путешествие домой началось с отстыковки «Союза» от модуля «Рассвет» МКС. После торможения и отделения модулей капсула с экипажем совершила парашютную посадку. Это четвёртая миссия Петтита, его общее время в космосе достигло 590 дней. Овчинин накопил 595 дней, а Вагнер — 416.
Huawei и China Unicom запустили первый 10-гигабитный домашний интернет Huawei и China Unicom объединили усилия для запуска первого 10-гигабитного домашнего широкополосного интернета в новом районе Сюнъань, обеспечивающего сверхскоростной интернет со скоростью свыше 9800 Мбит/с.
Благодаря использованию передовой технологии 50G PON эта модернизация сети увеличивает скорость интернета с обычных 1 Гбит/с до 10 Гбит/с и значительно сокращает время задержки до 3 миллисекунд. В ходе тестирования, проведенного в доме местного жителя, скорость загрузки достигла 9834 Мбит/с, а выгрузки - 1008 Мбит/с, что значительно превышает существующие стандарты бытового интернета.
Иранская армия раскрыла наличие «сверхсекретного оружия с ИИ» Командующий сухопутными войсками армии Ирана бригадный генерал Киумарс Хейдари заявил, что его силы располагают передовым секретным оружием, работающим на основе искусственного интеллекта (ИИ). Как сообщает PressTV, Хейдари подчеркнул, что среди арсенала есть как секретные, так и «ультрасекретные» системы, разработанные внутри страны. По его словам, эти технологии настолько совершенны, что противник «не имеет шансов выжить» в случае конфликта.
ИИ в военной технике позволяет системам самостоятельно анализировать данные, принимать решения и повышать точность операций. Например, такие технологии могут использоваться в беспилотниках или ракетных системах для наведения на цель. Хейдари не раскрыл деталей, но отметил, что эти системы усиливают боевые возможности Ирана, обеспечивая защиту национальных интересов.
Microsoft свернёт поддержку защиты паролей VBS в старых версиях Windows 11 Microsoft объявила о прекращении поддержки функции Virtualization-based Security (VBS) Enclaves в Windows 11 версии 23H2 и Windows Server 2022. VBS Enclaves, запущенные в 2020 году, обеспечивают изолированные виртуальные среды для защиты конфиденциальных данных, таких как пароли или ключи шифрования, от несанкционированного доступа. Эта технология, считавшаяся революционной, использует виртуализацию для создания безопасных “анклавов” в памяти, недоступных даже для операционной системы.
Решение о деприксации — то есть постепенном выводе из эксплуатации — затронет только старые версии Windows. Пользователям рекомендуется обновиться до Windows 11 24H2 или Windows Server 2025, где VBS Enclaves продолжат работать. Microsoft не уточнила причин такого шага, но эксперты предполагают, что это связано с оптимизацией ресурсов и переходом на новые технологии безопасности. Отключение функции может снизить защиту от сложных атак, особенно на устаревших системах.
В Сети перечислили лучшие смартфоны со стилусом на 2025 год В 2025 году смартфоны со стилусом, видимо, становятся всё более востребованными. Как сообщает Gizmochina, рынок предлагает устройства на любой вкус — от премиальных флагманов до доступных моделей. И какие лучше взять, они попытались выяснить
Лидером остаётся Samsung Galaxy S25 Ultra, оснащённый встроенным S Pen с минимальной задержкой и функциями Galaxy AI, такими как Circle to Search для мгновенного поиска по рисункам. Его 6,9-дюймовый дисплей и мощный процессор Snapdragon 8 Elite идеальны для заметок и редактирования.
OnePlus готовит новый планшет: Pad 3R прошёл сертификацию FCC OnePlus, похоже, скоро представит новый планшет, который получил название OnePlus Pad 3R. Как сообщает Android Authority, устройство с номером модели OPD2408 недавно прошло сертификацию Федеральной комиссии по связи США (FCC), что указывает на скорый запуск. Вместе с планшетом был зарегистрирован стилус OnePlus Pencil (модель OPN2405), что намекает на поддержку.
Хотя FCC не раскрывает полных характеристик, слухи связывают Pad 3R с Oppo Pad 4 Pro, недавно выпущенным в Китае. Если это так, планшет может получить 13,2-дюймовый дисплей с частотой обновления 144 Гц, мощный процессор Snapdragon 8 Elite, до 16 ГБ оперативной памяти и батарею на 12 140 мАч с быстрой зарядкой 67 Вт. Название «3R» вызывает вопросы, так как в линейке смартфонов OnePlus буква «R» обычно обозначает упрощённые модели, но спецификации указывают на флагманский уровень.
Хакеры начали использовать пасхальную тематику для обмана Россиян предупредили о новой схеме мошенников с пасхальной раздачей подарков
Компания F6, специализирующаяся на борьбе с киберпреступностью, обнаружила несколько мошеннических Telegram-ботов, использующих пасхальную тематику для обмана пользователей. Злоумышленники предлагают «подарки» или «призы» за подписку на определённые каналы, выдавая себя за Telegram, Roblox или популярные маркетплейсы. На данный момент к этим ботов обратились более 120 тыс. человек.
Массовые блокировки аккаунтов Microsoft Entra случились из-за новых функций Сотни организаций по всему миру столкнулись с массовыми блокировками учетных записей в Microsoft Entra ID из-за проблем с внедрением новой функции безопасности. По данным BleepingComputer, сбои вызваны ложными срабатываниями приложения MACE Credential Revocation, которое отслеживает утечки учетных данных. Эта функция, предназначенная для защиты от компрометации аккаунтов, ошибочно помечала легитимные учетные записи как скомпрометированные, приводя к их блокировке.
Администраторы Windows сообщили о тысячах уведомлений от Microsoft о якобы утечках паролей на темных уголках интернета. Один провайдер MDR получил свыше 20 000 таких оповещений за ночь. Проблема связана с ошибкой в развертывании MACE, которая автоматически добавлялась в системы клиентов. Microsoft пока не опубликовала официального подтверждения, но сообщила некоторым организациям, что работает над исправлением.
В России придумали приложения для получения скидок за спорт В ПНИПУ разработали приложение, способное определять правильность выполнения упражнений и вознаграждать скидками
В Пермском Политехе разработали прототип приложения, которое помогает не только тренироваться, но и зарабатывать бонусы за активность. Система компьютерного зрения анализирует, как пользователь выполняет упражнения, а взамен предлагает скидки и другие подарки от партнёров. Руководитель проекта Ростислав Тюленев рассказал, что идея пришла к нему, когда он заметил, как молодёжь увлекается компьютерными играми больше, чем спортом, и задумался, как вернуть интерес к тренировкам.