19 часов назад
Эксперты Kaspersky ICS CERT нашли уязвимость в чипсетах Qualcomm

Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon. По данным компании, брешь находится в BootROM — загрузочной прошивке, встроенной на аппаратном уровне.
Уязвимость, которой присвоен индикатор идентификатор CVE‑2026‑25262, затрагивает чипсеты Qualcomm серий MDM9x07, MDM9x45, MDM9x65, MSM8909, MSM8916, MSM8952 и SDX50, которые используются не только в смартфонах и планшетах, но и в автомобильных компонентах и устройствах Интернета вещей.
Для атаки злоумышленнику требуется физический доступ к устройству: его необходимо подключить через кабель к оборудованию нападающего, может равным образом потребоваться перевод в режим загрузки. Успешная эксплуатация позволяет получить доступ к камере, микрофону и данным на устройстве, а равным образом реализовать сложные сценарии атак и в отдельных случаях получить цельный контроль над устройством.
Эксперты отмечают, что использование уязвимости вероятнее всего в условиях, которые предполагают кратковременный физический доступ к устройству — например, при сдаче смартфона в ремонт или если его оставили без присмотра. Риск могут представлять и недоверенные USB‑порты, например зарядные станции в аэропортах или отелях.
«Подобные уязвимости могут использоваться для установки вредоносного ПО, которое сложно обнаружить и удалить. На практике это позволяет злоумышленникам незаметно собирать информация или влиять на работу устройства на протяжении длительного времени. Одновременно обычная перезагрузка не всегда помогает: скомпрометированная система может имитировать её, не выполняя фактического перезапуска. В таких случаях гарантированно очистить состояние устройства можно только при полном отключении питания — например, после полной разрядки аккумулятора», — рассказал Сергей Ануфриенко, эксперт Kaspersky ICS CERT.
Читают сейчас

36 минут назад
OpenAI выпустила ChatGPT для врачей
Организация OpenAI представила версию ассистента ChatGPT for Clinicians, построенную на базе GPT-5.4 и адаптированную под медицинские задачи. Читать далее

47 минут назад
На космодроме Куру в Гвианском космическом центре взорвана мобильная башня обслуживания для ракеты-носителя «Союз-СТ»
23 августа 2026 года в Гвианском космическом центре на бывшем стартовом комплексе российской ракеты-носителя «Союз-СТ» была взорвана мобильная башня обслуживания. До этого на самой пусковой установке

1 час назад
xAI выпустила флагманскую голосовую схема для реального общения
Компания xAI открыла api-доступ к новой модели grok-voice-think-fast-1.0, ориентированной на клиентский служба и телемаркетинг. Ключевая особенность — полноценный дуплексный режим: модель умеет вести

1 час назад
«ВКонтакте» расширила «VK Донат» на личные страницы
«ВКонтакте» добавила в личные профили функция подключить «VK Донат» и зарабатывать на эксклюзивном контенте. Ранее такая возможность была доступна только в сообществах. Ознакомиться далее

1 час назад
Увеличение числа дата-центров в США помогает продлевать сроки эксплуатации угольных электростанций
Увеличение числа центров обработки данных в США способствует продлению сроков эксплуатации угольных электростанций, замедляет переход к более чистой энергосистеме и усугубляет загрязнение воздуха. Об