Лента публикаций

Новости индустрии

События мира технологий, которые касаются работы с файлами и цифровой среды: релизы, исследования, тренды рынка. Лента обновляется по мере выхода материалов.

Обновлено: 11 сентября 2026 Редакция LoadFile 108 материалов
Новости индустрии
Рассылка

Свежие новости — на почту каждое утро

Ежедневный дайджест: новые уязвимости, релизы форматов и полезные инструменты за прошедший день — за 30 секунд чтения.

  • 1 письмо в день
  • Без спама
  • Отписка в один клик

Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности. Управлять подпиской и отписаться можно на странице подписки.

Или получайте новости в Telegram-боте
PDF-документ превращается в аудиоволны, слайды и подкаст — Adobe Acrobat Productivity Agent 2026Новости

Adobe Acrobat Productivity Agent: PDF превращается в подкаст на 13 языках, слайды и интерактивный отчёт

9 сентября 2026 Adobe анонсировала расширенный Productivity Agent в Acrobat: любой PDF автоматически преобразуется в персональный подкаст (13 языков), сводные слайды или интерактивный визуальный отчёт. Корпоративный Knowledge Base позволяет задавать вопросы по тысячам документов одновременно.

Новости · 11 сентября 2026 · ~6 мин
PDF-документ с нейросетевыми схемами — Foxit PDF Editor 2026.2Новости

Foxit PDF Editor 2026.2: локальный ИИ обрабатывает PDF без облака и новый Workspace

7 сентября 2026 Foxit выпустил PDF Editor 2026.2: первый массовый PDF-редактор с ИИ на устройстве без отправки данных в облако. Foxit Workspace объединяет PDF, таблицы и заметки в единый проект с поддержкой GPT, Gemini и Claude.

Новости · 11 сентября 2026 · ~6 мин
Голографический TAR-файл с кубами данных — WinRAR 7.30 Beta 1Новости

WinRAR 7.30 Beta 1: поддержка sparse-файлов в TAR и новые ключи командной строки

10 сентября 2026 вышла WinRAR 7.30 Beta 1. Главное — распаковка разреженных файлов из TAR-архивов (GNU TAR и PAX): теперь образы ВМ и дампы БД не раздуваются до полного размера. Добавлены ключ -da для автоудаления архива после извлечения и -ed1 для фильтрации только пустых папок.

Новости · 10 сентября 2026 · ~5 мин
Абстрактные потоки данных через процессорные узлы — обновление Ghostscript 10.08.0Новости

Ghostscript 10.08.0: усиление безопасности PostScript-движка и новая политика C99

8 сентября 2026 Artifex выпустила Ghostscript 10.08.0: устройства вывода ограничены одним разрешённым по умолчанию, удалены семь небезопасных PostScript-операторов (.tempfile, makeimagedevice и др.), сторонние библиотеки получили право на C99.

Новости · 10 сентября 2026 · ~5 мин
Окно файлового менеджера и щит безопасности на тёмно-синем фоне — Windows 11 KB5124008 сентябрь 2026Новости

Windows 11 KB5124008: новые функции Проводника, Taskbar и Administrator Protection

8 сентября 2026 Microsoft выпустила KB5124008 для Windows 11 24H2/25H2: ускорение вкладки «Главная» в Проводнике, перемещаемый Taskbar, новый Start и Administrator Protection с JIT-повышением привилегий. Закрыты 973 CVE и два zero-day под эксплуатацией.

Новости · 9 сентября 2026 · ~6 мин
Офисные окна редактора, таблицы и типографические образцы — LibreOffice 26.8Новости

LibreOffice 26.8: Paragraph Composer, OpenType-шрифты и разные размеры слайдов

26 августа 2026 года вышел LibreOffice 26.8. Writer получил Paragraph Composer для балансировки межсловных пробелов и поддержку OpenType-переменных шрифтов. Calc — shuffle и расчётные поля. Impress — разные размеры слайдов в одном документе.

Новости · 8 сентября 2026 · ~6 мин
Кристалл с надписью JXL в радужных цветах — обновление просмотрщика XnView MP 1.11.6Новости

XnView MP 1.11.6: исправлена глубина цвета 48-bit для JPEG XL и поддержка PNG cICP

31 августа 2026 года вышел XnView MP 1.11.6. Исправлена ошибка: файлы JPEG XL с 48-bit глубиной цвета отображались как 24-битные. Добавлена поддержка чанка cICP нового стандарта PNG 3-го издания. Обновлены LibHEIF 1.23.1, LibJXL 1.12.0 и LibRAW 0.22.2 с закрытием 4 CVE.

Новости · 8 сентября 2026 · ~6 мин
Экран телевизора с иконками форматов MKV, HDR и AV1 на тёмном фонеНовости

Kodi 22 Beta 2: HDR-скриншоты, исправлены AV1 и Dolby Vision, FFmpeg 9.0.1

5 сентября 2026 года вышла Kodi 22 «Piers» Beta 2. Добавлена поддержка HDR-скриншотов, исправлено воспроизведение Dolby Vision на Android, HDR10/HEVC на macOS и детектирование форматов пикселей AV1. FFmpeg обновлён до 9.0.1.

Новости · 7 сентября 2026 · ~6 мин
Интерфейс редактора документов и таблиц на тёмно-синем фоне — обновление LibreOffice 26.2.6Новости

LibreOffice 26.2.6: 36 исправлений — Writer, Calc, Impress и PDF-экспорт

4 сентября 2026 года вышел LibreOffice 26.2.6 — шестой патч серии 26.2. Починены изображения в Writer, потеря ячеек при автозаполнении в общих таблицах Calc, краши PPTX в Impress и именованные ссылки при экспорте в PDF.

Новости · 7 сентября 2026 · ~5 мин
Интерфейс архиватора с ISO-образом и прогресс-баром распаковкиНовости

7-Zip 26.03: закрыта уязвимость MotW, улучшены ISO-образы и Compound-архивы

3 сентября 2026 года вышел 7-Zip 26.03. Патч закрывает CVE-2026-58052 — обход Mark-of-the-Web при извлечении файлов из специально созданных архивов. Дополнительно улучшена поддержка Joliet ISO-образов и Compound-архивов (форматы .doc, .msg, OLE).

Новости · 6 сентября 2026 · ~5 мин
PDF-документ с абстрактными световыми волнами — обновление Poppler 26.09Новости

Poppler 26.09: pdftotext выводит ссылки, PDF с аннотациями стали меньше

3 сентября 2026 года вышел Poppler 26.09.0 — PDF-движок Evince, Okular и LibreOffice. Главное: pdftotext получил флаг -urls для извлечения гиперссылок, при сохранении форм и аннотаций теперь применяется подстановка шрифтов, harfbuzz стал обязательной зависимостью.

Новости · 6 сентября 2026 · ~5 мин
Визуализация звуковой волны на современном тёмном интерфейсе аудиоредактораНовости

Audacity 4.0: новый формат .aup4, Qt6 и нативный ASIO

3 сентября 2026 года вышел Audacity 4.0 — крупнейшее обновление за 26 лет. Интерфейс переписан на Qt6 (dark mode, HiDPI), формат проекта сменился с .aup3 на .aup4, а на Windows появилась нативная ASIO-поддержка без патчей.

Новости · 5 сентября 2026 · ~6 мин
Щит с символом V8-движка и красным знаком 0-day на тёмном фонеНовости

Chrome 152 закрыл 0-day в V8: CVE-2026-85046 эксплуатируется в атаках

3 сентября 2026 года Google экстренно выпустила Chrome 152.0.7977.82 с патчем для CVE-2026-85046 — type confusion в V8-движке с активной эксплуатацией. CISA занесла в KEV, дедлайн для федеральных агентств — 16 сентября. Обновитесь немедленно.

Новости · 5 сентября 2026 · ~5 мин
Дисковод с оптическим диском, пингвин Linux и двоичный код на тёмном фонеНовости

Arch Linux 2026.09.01: первый ISO с ядром Linux 7.2.2

1 сентября 2026 года вышел ежемесячный ISO-образ Arch Linux 2026.09.01 — первая сборка на ядре Linux 7.2.2. В комплекте: GCC 16.2.1, glibc 2.44, Python 3.14.7, Mesa 26.2.1 с Vulkan-драйверами и установщик Archinstall 4.4.

Новости · 5 сентября 2026 · ~6 мин
Тёмный фон со светящимися иконками форматов PNG, JPEG, SVG, соединёнными схемой дорожекНовости

ImageMagick 7.1.2-31: поддержка Aseprite, C2PA и три патча безопасности

Вышли два обновления ImageMagick. Версия 7.1.2-30 (23 авг.) добавила кодер Aseprite и исправила конвертацию TIFF/SVG/WebP. Версия 7.1.2-31 (3 сен.) закрыла три уязвимости GHSA и добавила начальный C2PA-фреймворк для верификации происхождения файлов.

Новости · 4 сентября 2026 · ~6 мин
PNG- и PDF-файлы с PHP-кодом внутри на фоне серверной комнатыНовости

CVE-2026-19513: Gravity Forms и уязвимость загрузки PNG/PDF-полиглота

Уязвимость CVSS 8.1 в Gravity Forms ≤ 3.0.2 позволяет неавторизованному атакующему загрузить файл-полиглот — одновременно валидный PNG или PDF и PHP-скрипт. На серверах с NGINX это ведёт к RCE. Исправлено в версии 3.0.3.

Новости · 4 сентября 2026 · ~5 мин
Светящийся неоном файловый значок с символом браузера на тёмно-синем фонеНовости

Firefox 157 включит JPEG XL по умолчанию на всех платформах

Mozilla объявила 24 августа 2026: Firefox 157 (конец сентября) впервые включит JPEG XL без флагов. Ключевое условие — Rust-декодер jxl-rs от Google Research. Safari поддерживает JXL с 2023 года, Chrome тоже готовится включить по умолчанию.

Новости · 4 сентября 2026 · ~5 мин
Три PNG-файла с кодом в RGBA-каналах на тёмном цифровом фонеНовости

TerminalFix: вредонос спрятан в PNG-изображениях через RGBA-стеганографию

Microsoft раскрыла кампанию TerminalFix (28 августа 2026): малварь прячется в пикселях трёх PNG-файлов, из которых скрипт извлекает исполняемый файл и DLL. Атака не использует CVE и обходит антивирус.

Новости · 3 сентября 2026 · ~6 мин
Светящийся экран терминала с кодом, замок и щит на тёмном цифровом фонеНовости

curl 8.22.0: закрыты 9 уязвимостей в OpenSSL, HTTP/2, LDAP и cookies

2 сентября 2026 вышел curl 8.22.0 — 276-й релиз утилиты передачи данных. Закрыто 9 CVE, устранено 302 ошибки, 525 коммитов от 85 участников. Добавлены 4 новые опции CLI. Обновите curl для безопасной загрузки файлов.

Новости · 3 сентября 2026 · ~6 мин
Тёмный интерфейс почтового клиента со списком конвертов, значками скрепки и замком OAuth на синем экране ноутбукаНовости

Thunderbird 155: первый релиз в новом двухнедельном цикле — пользовательский OAuth и исправления вложений

2 сентября 2026 вышел Thunderbird 155.0 — первый в двухнедельном ритме Mozilla. Пользовательский OAuth 2.0 для IMAP/SMTP, улучшенная настройка Exchange и починенный drag-and-drop вложений на Windows.

Новости · 2 сентября 2026 · ~5 мин
Три плавающих документа — текстовый лист с вёрсткой строк и таблица с ячейками — на синем клетчатом фонеНовости

LibreOffice 26.8: Paragraph Composer в Writer и экспериментальный импорт XLSX-диаграмм

26 августа 2026 вышел LibreOffice 26.8. Paragraph Composer выравнивает межстрочные интервалы абзаца целиком, Calc получил команду shuffle, а Chart — экспериментальный импорт диаграмм Chartex из XLSX. Генеративного AI нет намеренно.

Новости · 2 сентября 2026 · ~6 мин
Тёмный интерфейс видеоредактора с цветными клипами на монтажном столе, цветокорректирующими колёсами и аудиовизуализаторомНовости

OpenShot 4.0: Qt6, запись экрана и LUT-цветокоррекция с видеоскопами

30 августа 2026 вышел OpenShot 4.0 — мажорный выпуск свободного видеоредактора. Переход на Qt6, встроенная запись экрана и вебкамеры, поддержка .cube LUT-файлов, 10 новых эффектов и локальные ИИ-маски на ONNX-моделях без облака.

Новости · 1 сентября 2026 · ~5 мин
Тёмный интерфейс браузерного JSON Viewer с построчным отображением NDJSON-данных и панелью инструментов разработчикаНовости

Firefox 155: JSON Viewer открывает NDJSON и первый двухнедельный релиз

1 сентября 2026 вышел Firefox 155 — первый выпуск в рамках нового двухнедельного цикла Mozilla. Встроенный JSON Viewer теперь открывает файлы JSON Lines (NDJSON) построчно. Добавлены Happy Eyeballs v3 и улучшения WebRTC.

Новости · 1 сентября 2026 · ~5 мин
Тёмный интерфейс RAW-редактора с гистограммой и файлами формата DNG, PNG и JPEG 2000Новости

Darktable 5.6.1: исправлены ошибки DNG, PNG 16-бит и JPEG 2000 — 28 патчей

27 августа 2026 вышел Darktable 5.6.1. Устранены: потеря Sony DNG-тегов коррекции объектива при экспорте, искажение пикселей в JPEG 2000 с YCbCr 4:2:0, неверный синий канал в PNG 16-бит. Исправлен сбой Apple ProRAW и AMD OpenCL на Windows.

Новости · 31 августа 2026 · ~5 мин
ZIP-архив с красным предупреждением рядом с иконкой резюме — иллюстрация атаки через поддельное резюмеНовости

Архив с «резюме студента» из Пекина заражает ПК учёных: SNOWLIGHT и VShell RAT

ZIP-архив с именем, имитирующим резюме выпускника китайского вуза, скрывает вредоносный EXE. При запуске открывается настоящий DOCX, а в фоне устанавливается бесфайловый VShell RAT.

Новости · 29 августа 2026 · ~5 мин
Принт-серверы с потоком документов PDF и красными предупреждениями безопасности — иллюстрация уязвимости PaperCutНовости

PaperCut NG/MF: два zero-day (CVE-2026-81578 + CVE-2026-82078) дают unauthenticated RCE

27–28 августа 2026 PaperCut раскрыла цепочку двух уязвимостей: CVE-2026-81578 (обход аутентификации, CVSS 8.8) и CVE-2026-82078 (небезопасная загрузка классов, CVSS 9.4). Затронуты все версии NG и MF; экстренный патч вышел 28 августа 2026.

Новости · 29 августа 2026 · ~6 мин
FTP-сервер с зашифрованными командами и красный замок на схеме — иллюстрация угрозы E4del и PINHOLEНовости

E4del и PINHOLE: команды новых RAT спрятаны в FTP-приветствиях, доставка — через ZIP с .lnk

С июля 2026 года активны два новых трояна удалённого доступа: E4del (Node.js, маскируется под Discord) и PINHOLE (инъекция в ApplicationFrameHost.exe). Управляющие команды оба получают из баннера FTP-сервера; заражение начинается с ZIP-архива с ярлыком .lnk.

Новости · 28 августа 2026 · ~6 мин
Файл формата MKV и иконка ящика с инструментами на тёмном фоне — обновление MKVToolNix 101Новости

MKVToolNix 101.0 вышел: обновлены libEBML 1.4.7 и libMatroska 1.7.2 с патчами безопасности

24 августа 2026 вышел MKVToolNix v101.0 «Time To Turn». Ключевое изменение — обновление библиотек libEBML до 1.4.7 и libMatroska до 1.7.2, закрывающих потенциально небезопасные обращения к памяти при чтении MKV-файлов. Также исправлен парсер TrueHD в mkvmerge и ошибка GUI job runner.

Новости · 27 августа 2026 · ~5 мин
Серверная стойка с иконкой видеоплеера, файла и замка — уязвимости Kaltura mwEmbedНовости

В Kaltura mwEmbed обнаружили незакрытые уязвимости чтения файлов и выполнения кода

CERT/CC раскрыл 26 августа 2026 два CVE без патча в HTML5-видеоплеере Kaltura mwEmbed: CVE-2026-19913 позволяет читать любой файл сервера без аутентификации, CVE-2026-19912 — выполнять код через path-traversal. Kaltura не ответила на запрос координации.

Новости · 27 августа 2026 · ~5 мин
Четыре иконки офисных форматов: текст, DOCX, таблица и презентацияНовости

LibreOffice 26.8.0 вышел: Paragraph Composer, переменные шрифты OpenType и Chartex-диаграммы

26 августа 2026 The Document Foundation выпустила стабильный LibreOffice 26.8.0. Writer получил алгоритм выравнивания строк Paragraph Composer и поддержку переменных шрифтов OpenType. Chart — экспериментальную поддержку Chartex-диаграмм из MS Office. Без ИИ и телеметрии.

Новости · 27 августа 2026 · ~7 мин
Взломанный сервер с терминалом git diff — уязвимость Gitea CVE-2026-60004Новости

Gitea 1.27.1 закрывает критическую RCE: вредоносный патч-файл превращался в исполняемый Git-хук

CISA подтвердила активную эксплуатацию CVE-2026-60004 (CVSS 9.8): одна запись в репозиторий и вредоносный patch-файл позволяли запустить код от имени ОС. Зафиксированы атаки с майнером. Дедлайн — 28 августа 2026.

Новости · 26 августа 2026 · ~6 мин
Linux 7.2: обновления файловых систем Btrfs, ext4, NTFS, exFAT и USB4STREAMНовости

Linux 7.2: Btrfs Large Folio по умолчанию, ext4 ускорил запись, NTFS — симлинки Windows

16 августа 2026 вышло ядро Linux 7.2. Btrfs включает Large Folio по умолчанию, ext4 даёт ~15% прироста на последовательной записи, NTFS поддерживает Windows-симлинки, exFAT переведён на iomap, появился USB4STREAM.

Новости · 26 августа 2026 · ~7 мин
.NET обновление август 2026 ломает PDF/XPS в WPFНовости

Августовское обновление .NET сломало печать PDF и XPS в WPF-приложениях

KB5120708 и KB5120710 от 11 августа вызывают System.IO.FileFormatException при любой попытке напечатать документ или сохранить PDF/XPS в WPF-приложениях. Microsoft признала проблему и опубликовала временный обходной путь.

Новости · 26 августа 2026 · ~5 мин
GIMP меняет формат XCF на ZIP+XML после 29 летНовости

GIMP меняет родной формат файла впервые за 29 лет: XCF уступает ZIP+XML

16 августа 2026 команда GIMP анонсировала первую за 29 лет замену формата проектных файлов: бинарный XCF с 1997 года уступит новому ZIP+XML-контейнеру с автосохранением и поддержкой многостраничных документов.

Новости · 23 августа 2026 · ~5 мин
LAV Filters 0.83: MKV 64+ дорожек и Dolby VisionНовости

Вышли LAV Filters 0.83: MKV-файлы с 64+ дорожками, улучшены Dolby Vision EL и TrueHD Atmos

17 августа 2026 вышли LAV Filters 0.83 — бесплатные DirectShow-декодеры для Windows. Исправлена ошибка, ограничивавшая MKV-файлы 64 дорожками; улучшена стабильность Dolby Vision EL и тайминг TrueHD Atmos.

Новости · 23 августа 2026 · ~5 мин
Adobe запустила плагин для ChatGPT: Acrobat и 70 инструментов для работы с документамиНовости

Adobe запустила плагин для ChatGPT: Acrobat и 70 инструментов для работы с документами

6 августа 2026 Adobe выпустила единый плагин для ChatGPT с 70+ инструментами — Acrobat, Photoshop, Premiere и другими. Создавайте и конвертируйте PDF-документы прямо в чате, не запуская отдельные приложения.

Новости · 21 августа 2026 · ~6 мин
MS Office август 2026: 10 критических уязвимостей срабатывают при предпросмотре файлаНовости

MS Office: 10 уязвимостей (CVSS 7.8) срабатывают при предпросмотре файла в Проводнике

11 августа 2026 Microsoft закрыла 10 критических RCE-дыр в Office и Office Graphics Component. Атака запускается при выборе письма в Outlook или однократном клике на файл в Проводнике — без открытия документа.

Новости · 20 августа 2026 · ~7 мин
В MLflow найдена критическая SSRF-уязвимость CVE-2026-64849: хакеры крадут ключи AWS, Azure и GCPНовости

В MLflow нашли SSRF CVE-2026-64849: хакеры крадут IAM-ключи AWS, Azure и GCP

17 августа 2026 года watchTowr раскрыла критическую уязвимость в MLflow (CVSS 9,3): через webhook-эндпоинт без аутентификации атакующий перенаправляет сервер на облачные метаданные и получает временные IAM-токены. CISA требует патч до 2 сентября. Исправление — MLflow 3.15.0.

Новости · 20 августа 2026 · ~7 мин
Проводник Windows 11 получил переработанное контекстное меню: чище, быстрее, с настройкойНовости

Проводник Windows 11 получил новое контекстное меню с настройкой состава пунктов

В Insider-сборке 26340.9212 от 17 августа 2026 Microsoft переработала правую кнопку мыши в Проводнике: меньше пунктов на верхнем уровне, встроенный переход в настройки состава меню и устранение десятков задержек при навигации и переименовании файлов.

Новости · 20 августа 2026 · ~5 мин
FakeCaptcha PDF-конвейер: 12 700 поддельных руководств через Webflow CDNНовости

FakeCaptcha PDF-конвейер: 12 700 поддельных руководств через Webflow CDN

Netskope Threat Labs: автоматизированная «фабрика» разместила более 12 700 вредоносных PDF на CDN Webflow. Файлы маскируются под руководства; ложная CAPTCHA запускает PowerShell и устанавливает Lumma Stealer. За полтора года пострадали 1 150 организаций.

Новости · 19 августа 2026 · ~6 мин
GIMP 3.4 улучшает работу с PSD-файлами Photoshop: пути, слои, нераз рушающее редактированиеНовости

GIMP 3.4 углубляет поддержку PSD-файлов Photoshop

16 августа 2026 команда GIMP раскрыла подробности GIMP 3.3.2: при экспорте в TIFF/JPEG теперь сохраняются пути и слои Photoshop, расширяется нераз рушающее редактирование и появляются нативные диалоги файлов ОС.

Новости · 19 августа 2026 · ~6 мин
Metabase CVE-2026-72898: SQL-инъекция CVSS 10.0 дала полный доступ к BI-данным без пароляНовости

Metabase CVE-2026-72898: SQL-инъекция CVSS 10.0 открыла BI-данные без пароля

2–3 августа 2026 года нулевой день CVE-2026-72898 в Metabase позволил атакующим войти без авторизации через SQL-инъекцию. Пострадали Framework, Tally, n8n, Kilo Code. CISA включила уязвимость в каталог активно эксплуатируемых.

Новости · 19 августа 2026 · ~6 мин
iOS 26.6.1 и macOS 26.6.2: Apple закрыла 29 CVE, треть нашёл ИИ, большинство — в WebKitНовости

iOS 26.6.1 и macOS 26.6.2: 29 CVE, 21 в WebKit, девять нашёл OpenAI Codex Security

17 августа 2026 Apple выпустила точечный релиз безопасности: 21 из 29 CVE — в движке WebKit. Примечательно: девять уязвимостей до патча нашёл OpenAI Codex Security — ИИ-аудит в бюллетенях Apple впервые в таком масштабе.

Новости · 18 августа 2026 · ~6 мин
WordPress 7.0.4: RCE через поддельный PNG-файл — CVE-2026-65640Новости

WordPress 7.0.4 закрыл CVE-2026-65640: PNG-файл маскировал PostScript и запускал код

12 августа 2026 вышел WordPress 7.0.4 с патчем для CVE-2026-65640 (CVSS 8.8). Автор сайта мог загрузить файл .png, содержащий PostScript-код: WordPress пропускал его как картинку, а Imagick передавал Ghostscript — тот исполнял произвольные команды.

Новости · 18 августа 2026 · ~5 мин
OpenSSH 10.5 вышел досрочно: ИИ нашёл три уязвимости в ssh-agent и SFTPНовости

OpenSSH 10.5 вышел досрочно: ИИ нашёл три уязвимости в ssh-agent и SFTP

11 августа 2026 вышел OpenSSH 10.5 — на пять недель раньше запланированного. Закрыты три уязвимости, в том числе обход блокировки ssh-agent через переадресованный сокет. Причина досрочного релиза — волна ИИ-ассистированных отчётов о багах.

Новости · 17 августа 2026 · ~5 мин
Mozilla отозвала GPG-ключ подписи Firefox и Thunderbird после утечки на GitHubНовости

Mozilla отозвала GPG-ключ Firefox и Thunderbird после утечки на GitHub

10 августа 2026 Mozilla отозвала GPG-подключ, подписывавший Linux-дистрибутивы Firefox и Thunderbird, — незашифрованная копия случайно попала в приватный репозиторий. Выпущен новый ключ; большинству пользователей ничего делать не нужно.

Новости · 17 августа 2026 · ~5 мин
GIMP разрабатывает преемника XCF: через 30 лет формат проекта сменится на ZIP+XMLНовости

GIMP разрабатывает преемника XCF: формат проекта сменится на ZIP+XML

Команда GIMP анонсировала новый формат проекта вместо 30-летнего XCF: ZIP-архив с XML внутри принесёт автосохранение, поддержку многостраничных документов и быстрое инкрементное сохранение.

Новости · 17 августа 2026 · ~5 мин
Zoom «Zoomsday»: критический баг без клика позволял взломать весь созвонНовости

Zoom «Zoomsday»: критический баг без клика позволял взломать весь созвон

11 августа 2026 Zoom закрыл CVE-2026-53413 «Zoomsday» — переполнение буфера в движке аннотаций. Участник встречи мог выполнить код на устройствах всех остальных без единого клика. ИИ нашёл уязвимость за 24 часа.

Новости · 16 августа 2026 · ~5 мин
FFmpeg 9.0.1: первый патч ветки «Lei» устранил 83 проблемы в кодеках и фильтрахНовости

FFmpeg 9.0.1: первый патч ветки «Lei» устранил 83 проблемы в кодеках и фильтрах

12 августа 2026 вышел FFmpeg 9.0.1 — первое техническое обновление ветки «Lei». Патч закрыл 83 дефекта в libavcodec, libavfilter и libavformat: уязвимость декодера FFV1, сбои DNN-фильтра, ошибки MPEG-TS и DASH.

Новости · 16 августа 2026 · ~5 мин
pypdf 6.16.0: аннотации PDF поворачиваются на произвольный уголНовости

pypdf 6.16.0: аннотации PDF поворачиваются на произвольный угол

13 августа 2026 вышел pypdf 6.16.0. Аннотации теперь поворачиваются на любой угол, а не только кратные 90°. Добавлена защита от зависания на PDF с циклическими деревьями объектов — закрыт баг #3964.

Новости · 15 августа 2026 · ~5 мин
Кампания Flooding Dropper: в npm нашли более 800 пакетов с RAT и инфостилеромНовости

Кампания Flooding Dropper: в npm нашли более 800 пакетов с RAT и инфостилером

Sonatype зафиксировала кампанию из 800–1033 вредоносных npm-пакетов с именами-опечатками. Загрузчик WEL1DROPPER запускается не при установке, а через require() — и доставляет кросс-платформенный RAT на Windows, macOS и Linux.

Новости · 15 августа 2026 · ~6 мин
CVE-2026-62893: WIM-образы через TFTP — критическая дыра в Windows Deployment ServicesНовости

CVE-2026-62893 (CVSS 9.8): WIM-образы через TFTP открыли серверы WDS для удалённой атаки

Microsoft закрыла критическую уязвимость use-after-free в TFTP-сервере WDS. Корпоративные серверы, раздающие WIM-образы для PXE-загрузки, были доступны атакующему без авторизации. Исправление — Patch Tuesday, 12 августа 2026.

Новости · 15 августа 2026 · ~6 мин
Double Commander 1.2: поддержка JPEG XL, Brotli-архивов и облачных хранилищНовости

Double Commander 1.2: поддержка JPEG XL, Brotli-архивов и облачных хранилищ

20 июля 2026 вышел Double Commander 1.2, 9 августа — финальная сборка 1.2.8. Бесплатный двухпанельный менеджер получил JPEG XL через libjxl, архивы BR/TAR.BR с Brotli-сжатием, интеграцию с iCloud/Dropbox/OneDrive и GTK 3 для Linux.

Новости · 14 августа 2026 · ~6 мин
Adobe Lightroom Classic 15.5: 11 критических уязвимостей в обработке файлов изображенийНовости

Adobe Lightroom Classic 15.5: 11 критических уязвимостей в обработке файлов изображений

Adobe выпустила Lightroom Classic 15.5 для Windows, устраняющую 11 критических CVE (APSB26-94). Открытие вредоносного RAW или TIFF файла в версиях 15.4 и ранее позволяло выполнить произвольный код.

Новости · 13 августа 2026 · ~6 мин
Excel-файл как оружие: Microsoft закрыла четыре RCE в августе 2026Новости

Excel-файл как оружие: Microsoft закрыла четыре RCE в августе 2026

Microsoft устранила четыре уязвимости RCE в Excel: CVE-2026-62870 (CVSS 8.8, use-after-free) и три с CVSS 7.8. Открытие вредоносного .xlsx-файла из фишинга без авторизации атакующего позволяет выполнить произвольный код.

Новости · 12 августа 2026 · ~6 мин
Calibre 9.13: ссылки в конвертированных PDF снова ведут в правильное местоНовости

Calibre 9.13: ссылки в конвертированных PDF снова ведут в правильное место

7 августа 2026 вышел Calibre 9.13. Закрыта регрессия ветки 9: внутренние ссылки в созданных программой PDF-файлах больше не промахиваются на несколько строк выше цели. Также восстановлены поиск по ePub в контент-сервере и drag-and-drop обложек.

Новости · 12 августа 2026 · ~5 мин
Windows 11 KB5121003: Patch Tuesday август 2026 — 421 CVE и улучшения ПроводникаНовости

Windows 11 KB5121003: Patch Tuesday август 2026 — 421 CVE и улучшения Проводника

Обновление KB5121003 устраняет свыше 420 уязвимостей, в том числе три активно эксплуатируемых zero-day, и улучшает Проводник: правильные единицы размера файлов (KB/MB/GB) и открытие папок в новой вкладке.

Новости · 12 августа 2026 · ~7 мин
K-Lite Codec Pack 19.9.0: MPC-HC обновлён до версии 2.8 с новым менеджером историиНовости

K-Lite Codec Pack 19.9.0: MPC-HC обновлён до версии 2.8 с новым менеджером истории

10 августа 2026 вышел K-Lite Codec Pack 19.9.0. Главное изменение — переход MPC-HC с ветки 2.7 на версию 2.8.0.1: новый менеджер истории воспроизведения с поиском и автоочисткой, фильтр конфиденциальности, сортировка файлов в плейлисте и перенос цветовых настроек в отдельное окно.

Новости · 12 августа 2026 · ~7 мин
Microsoft прекращает обновления OneDrive для Windows 10 ниже 22H2 с 15 августаНовости

Microsoft прекращает обновления OneDrive для Windows 10 ниже 22H2 с 15 августа

С 15 августа 2026 года OneDrive sync перестаёт получать обновления, исправления и патчи безопасности на Windows 10 версий 21H2 и ниже. Под угрозой — Files On-Demand, Known Folder Move и синхронизация с SharePoint.

Новости · 11 августа 2026 · ~5 мин
FFmpeg 9.0 «Lei»: нативный WebP, Vulkan GPU и ABI-разрывНовости

FFmpeg 9.0 «Lei»: нативный WebP, Vulkan GPU и ABI-разрыв

4 августа 2026 вышел FFmpeg 9.0. Добавлены нативный декодер анимированного WebP без внешних зависимостей, Vulkan-фильтр для 360°-видео, декодирование Apple ProRes RAW на Mac и бэкенд ONNX Runtime для AI-фильтров. Все семь библиотек меняют мажорную версию.

Новости · 11 августа 2026 · ~7 мин
Windows 11 KB5101684 меняет отображение размеров файлов в ПроводникеНовости

Windows 11 KB5101684 меняет отображение размеров файлов в Проводнике

Обновление от 28 июля 2026 переключает Проводник Windows 11 на адаптивные единицы — КБ, МБ, ГБ. Файл на 10 МБ больше не выглядит как «10 000 КБ». Пакет содержит 42 исправления, в том числе для резервного копирования на SMB-шары.

Новости · 10 августа 2026 · ~4 мин
K-Lite Codec Pack 19.8.8: что изменилось в сборке от 8 августа 2026Новости

K-Lite Codec Pack 19.8.8: что изменилось в сборке от 8 августа 2026

8 августа 2026 вышло накопительное обновление K-Lite Codec Pack 19.8.8. Обновлены MPC-HC 2.7.4.83, LAV Filters 0.82-5 и MPC Video Renderer. В пакет вошёл Icaros 3.3.6, добавляющий превью-эскизы MKV и AVI прямо в проводнике Windows.

Новости · 9 августа 2026 · ~6 мин
PDF.js CVE-2026-16633: вредоносный PDF выполнял JavaScript прямо в браузереНовости

PDF.js CVE-2026-16633: вредоносный PDF выполнял JavaScript прямо в браузере

Уязвимость в библиотеке PDF.js позволяла вредоносному PDF-файлу запускать произвольный JavaScript в контексте доверенного сайта. Затронуты Firefox и все веб-приложения на pdfjs-dist ниже 4.2.67. Исправлено в версии 6.2.108.

Новости · 9 августа 2026 · ~5 мин
Krita 5.3.3 и 6.0.3: исправлены XMP-метаданные, HDR-анимация с FFmpeg 7.0 и первый стабильный Qt 6Новости

Krita 5.3.3 и 6.0.3: исправлены XMP-метаданные, HDR-анимация с FFmpeg 7.0 и первый стабильный Qt 6

29 июля 2026 вышли Krita 5.3.3 и 6.0.3: исправлены ошибки чтения и записи XMP/EXIF-метаданных, починен рендеринг HDR-анимации с FFmpeg 7.0, удалены 32-битные сборки для Windows, минимальная macOS повышена до Catalina. Версия 6.0.3 — первый стабильный Qt 6-релиз.

Новости · 9 августа 2026 · ~6 мин
В Adobe Bridge нашли 8 уязвимостей: path traversal и обход авторизацииНовости

В Adobe Bridge нашли 8 уязвимостей: path traversal и обход авторизации

Adobe закрыла APSB26-89 — 8 CVE (CVSS 7,8–8,6) в медиафайловом менеджере Bridge: обход авторизации, недоверенный путь поиска (DLL hijacking), path traversal и выход за границы буфера. Обновитесь до версии 15.1.5 или 16.0.3 через Creative Cloud.

Новости · 8 августа 2026 · ~6 мин
BMP-файл выполнял код в AutoCAD и RevitНовости

BMP-файл выполнял код в AutoCAD и Revit

Autodesk закрыла уязвимость CVE-2026-7406 (7,8 из 10): специально собранный BMP-файл при открытии в AutoCAD, AutoCAD LT и Revit заставлял программу обратиться по недоверенному указателю и мог привести к выполнению произвольного кода.

Новости · 7 августа 2026 · ~5 мин
Через .org-разметку в Gitea читали произвольные файлы сервераНовости

Через .org-разметку в Gitea читали произвольные файлы сервера

В Git-сервисе Gitea закрыли критическую уязвимость CVE-2026-59774 (9,8 из 10): директива #+INCLUDE в разметке Org-mode позволяла анонимному пользователю прочитать любой файл на сервере и в связке дойти до запуска чужого кода. Лечится обновлением до 1.27.1.

Новости · 7 августа 2026 · ~7 мин
Через загрузку картинки в Rails можно было прочитать файлы сервераНовости

Через загрузку картинки в Rails можно было прочитать файлы сервера

Критическую уязвимость CVE-2026-66066 (9,5 из 10) закрыли в Rails Active Storage: файл, притворяющийся картинкой, при создании превью заставлял libvips читать произвольные файлы сервера — вплоть до секретных ключей и запуска чужого кода.

Новости · 7 августа 2026 · ~7 мин
В форматах ДНК-файлов .fsa и .hid нашли уязвимость подмены данныхНовости

В форматах ДНК-файлов .fsa и .hid нашли уязвимость подмены данных

Thermo Fisher закрыла уязвимость CVE-2026-17583 в софте для криминалистического анализа ДНК: файлы форматов .fsa и .hid можно было незаметно подменить, потому что у них не было защиты от изменения. Исправление добавляет цифровую подпись.

Новости · 6 августа 2026 · ~6 мин
Взлом npm-пакетов keyv и cacheable: крупная атака на цепочку поставокНовости

Взлом npm-пакетов keyv и cacheable: крупная атака на цепочку поставок

4 августа 2026 злоумышленники захватили аккаунт мейнтейнера и заразили npm-пакеты keyv и cacheable с 500+ млн загрузок в неделю. Preinstall-скрипт крал токены npm, GitHub, AWS и Vault и заражал новые пакеты — по данным Endor Labs, 1136 версий в 384 пакетах.

Новости · 6 августа 2026 · ~7 мин
Малварь DOUBLECUP прячут в PNG-картинке прямо в кэше браузераНовости

Малварь DOUBLECUP прячут в PNG-картинке прямо в кэше браузера

SOCRadar раскрыла сервис-загрузчик DOUBLECUP: фейковая CAPTCHA кладёт в кэш браузера стеганографическую PNG-картинку со скрытым кодом, а вставленная из буфера команда достаёт из неё стилер CountLoader и новый RAT DeviceManager.

Новости · 6 августа 2026 · ~6 мин
Фейковые обновления Zoom и Adobe ставят ScreenConnect: разбор кампании SMOKE#SCREENНовости

Фейковые обновления Zoom и Adobe ставят ScreenConnect: разбор кампании SMOKE#SCREEN

Securonix описала кампанию SMOKE#SCREEN: под видом апдейтов Zoom и Adobe жертве подсовывают установщик, который тихо ставит ScreenConnect и открывает хакерам удалённый доступ к ПК. С 4 августа угроза добралась и до macOS.

Новости · 5 августа 2026 · ~6 мин
FaceHugger: три дыры в Hugging Face Diffusers превращают ИИ-модель в исполняемый кодНовости

FaceHugger: три дыры в Hugging Face Diffusers превращают ИИ-модель в исполняемый код

Исследователи Zafran раскрыли FaceHugger — три уязвимости в библиотеке Hugging Face Diffusers. Специально собранная ИИ-модель обходит защиту trust_remote_code и запускает код при загрузке. Закрыто в Diffusers 0.38.0.

Новости · 5 августа 2026 · ~6 мин
FFmpeg 9.0 «Lei»: движок конвертеров научился открывать анимированный WebPНовости

FFmpeg 9.0 «Lei»: движок конвертеров научился открывать анимированный WebP

3 августа 2026 вышел FFmpeg 9.0 «Lei» — библиотека, на которой работают большинство видеоконвертеров и плееров. Главное: нативный декодер анимированного WebP, ускорение через Vulkan и AMD AMF, новые фильтры.

Новости · 4 августа 2026 · ~6 мин
Вышел Imagine 2.6.2 — лёгкий просмотрщик, который открывает почти любой формат картинокНовости

Вышел Imagine 2.6.2 — лёгкий просмотрщик, который открывает почти любой формат картинок

31 июля 2026 обновился бесплатный просмотрщик изображений Imagine: открывает AVIF, HEIC, JPEG XL, RAW и картинки прямо из архивов ZIP, RAR, 7Z. Новая вкладка типов файлов, меню опций загрузки/сохранения и возвращённый TWAIN в 64-битной версии.

Новости · 4 августа 2026 · ~6 мин
Библиотека обработки картинок libvips: битые TIFF и GIF могут «уронить» серверНовости

Библиотека обработки картинок libvips: битые TIFF и GIF могут «уронить» сервер

В движке libvips исправили четыре уязвимости (CVE-2026-33327/33328/35590/35591) в загрузчиках GIF, TIFF и VIPS. Через libvips работает Node.js-библиотека sharp — версии до 0.35.0 уязвимы, и такую sharp до сих пор поставляет Next.js.

Новости · 3 августа 2026 · ~6 мин
Shotcut 26.8: библиотека Elements, фильтр Shake и починка проектов .mltНовости

Shotcut 26.8: библиотека Elements, фильтр Shake и починка проектов .mlt

1 августа 2026 вышел бесплатный видеоредактор Shotcut 26.8: встроенная библиотека стоковых ассетов Elements (22 МБ, royalty-free для коммерции), фильтр Shake, выбор GPU и восстановленное открытие проектов .mlt на macOS.

Новости · 3 августа 2026 · ~6 мин
ИИ ускоряет кибератаки: главное из отчёта ESET за первую половину 2026 годаНовости

ИИ ускоряет кибератаки: главное из отчёта ESET за первую половину 2026 года

ESET выпустила Threat Report H1 2026: среди ~900 000 ИИ-навыков нашлось более 3000 вредоносных, появился первый Android-вредонос PromptSpy с генеративным ИИ, а QR-фишинг и ClickFix бьют рекорды. Что это значит для вложений и файлов.

Новости · 3 августа 2026 · ~7 мин
npm 12 отключил install-скрипты пакетов: крупнейшая перестройка защиты реестраНовости

npm 12 отключил install-скрипты пакетов: крупнейшая перестройка защиты реестра

В начале июля 2026 вышла npm 12: менеджер пакетов по умолчанию перестал запускать install-скрипты (postinstall), git- и remote-зависимости. Это ответ на череду supply-chain-атак — но часть сборок в CI ломается «по-тихому».

Новости · 2 августа 2026 · ~6 мин
Как одна SVG-картинка позволяла запускать команды на серверах BingНовости

Как одна SVG-картинка позволяла запускать команды на серверах Bing

ИИ-агент XBOW нашёл в обработке картинок Bing две критические уязвимости (CVE-2026-32194 и 32191, по 9.8): специальный SVG-файл выполнял команды на серверах Microsoft с правами SYSTEM. Microsoft уже всё исправила.

Новости · 1 августа 2026 · ~6 мин
SourTrade: браузер жертвы сам собирает вирус прямо в памятиНовости

SourTrade: браузер жертвы сам собирает вирус прямо в памяти

Компания Confiant описала кампанию SourTrade: вредоносная реклама заставляет браузер собрать Windows-файл в памяти из легитимной среды Bun и зашифрованных фрагментов. Готового вируса в сети нет, поэтому проверка по хешу его не видит.

Новости · 1 августа 2026 · ~6 мин
Десяток спорных CVE в SQLite: почему разработчики не признают уязвимости в JSON-функцияхНовости

Десяток спорных CVE в SQLite: почему разработчики не признают уязвимости в JSON-функциях

В конце июля 2026 против SQLite 3.41 за пару дней подали около десятка CVE об use-after-free в JSON-функциях. Но команда SQLite такие сторонние CVE не признаёт, одну запись уже отозвали как «не проблему безопасности», а сама версия вышла ещё в 2023 году.

Новости · 1 августа 2026 · ~6 мин
Поддельный 7-Zip превращает компьютеры в чужие прокси-узлыНовости

Поддельный 7-Zip превращает компьютеры в чужие прокси-узлы

Аналитики Infoblox раскрыли сеть Lurking Lizard: под видом 7-Zip и других программ раздают установщики, которые тайно делают ПК резидентским прокси. Более 230 доменов-двойников, работа минимум с 2022 года.

Новости · 31 июля 2026 · ~6 мин
Скрытые инструкции в документе Word превращают Copilot в «ИИ-червя»Новости

Скрытые инструкции в документе Word превращают Copilot в «ИИ-червя»

Исследователь показал: невидимый белый текст с командой внутри файла Word заставляет Microsoft 365 Copilot тайно менять данные в отчёте и вписывать тот же скрытый промпт в новые документы, которые сами становятся переносчиками.

Новости · 31 июля 2026 · ~6 мин
В libtiff закрыли уязвимость CVE-2026-4775: битый TIFF мог выполнить кодНовости

В libtiff закрыли уязвимость CVE-2026-4775: битый TIFF мог выполнить код

В конце июля 2026 AlmaLinux, Debian, Fedora, Red Hat и Rocky Linux синхронно пропатчили libtiff. Уязвимость CVE-2026-4775 (CVSS 7.8) в функции putcontig8bitYCbCr44tile позволяла через специально сформированный TIFF записать данные за границу кучи и потенциально выполнить код.

Новости · 31 июля 2026 · ~5 мин
Apple залатала ImageIO: вредоносная картинка могла запустить код в iOS 26.6 и macOS 26.6Новости

Apple залатала ImageIO: вредоносная картинка могла запустить код в iOS 26.6 и macOS 26.6

28 июля 2026 Apple выпустила iOS/iPadOS 26.6 и macOS Tahoe 26.6. Среди исправлений — уязвимость ImageIO (CVE-2026-43818): специально сформированное изображение могло привести к выполнению кода. Патчи закрыли и разбор архивов, медиа и 3D-файлов.

Новости · 30 июля 2026 · ~5 мин
libarchive 3.8.9 залатал дыры в чтении ZIP, RAR и ISOНовости

libarchive 3.8.9 залатал дыры в чтении ZIP, RAR и ISO

28 июля 2026 вышла libarchive 3.8.9 — открытая библиотека распаковки архивов, встроенная в bsdtar, файловые менеджеры Linux и множество утилит. Релиз закрывает уязвимости в разборе ZIP, RAR5, ISO9660, XAR и 7z и усиливает защиту от path traversal.

Новости · 30 июля 2026 · ~6 мин
SoftMaker Office NX: вышла альтернатива MS Office с улучшенной поддержкой DOCXНовости

SoftMaker Office NX: вышла альтернатива MS Office с улучшенной поддержкой DOCX

14 июля 2026 SoftMaker выпустила Office NX для Windows, macOS и Linux — коммерческую альтернативу Microsoft Office. Улучшена совместимость с DOCX, добавлены импорт и экспорт Markdown, функция XLOOKUP и динамические массивы в таблицах, обновлён интерфейс и ИИ-функции.

Новости · 30 июля 2026 · ~5 мин
Поддельные письма «Интерпола»: шифровальщик прячут в парольном архивеНовости

Поддельные письма «Интерпола»: шифровальщик прячут в парольном архиве

В июле 2026 злоумышленники рассылают программу-вымогатель в защищённом паролем архиве — под видом «видеодоказательств» от Интерпола. Пароль указан прямо в письме: он не защищает жертву, а мешает антивирусу проверить архив. Разбираем схему и правила безопасной работы с такими вложениями.

Новости · 29 июля 2026 · ~6 мин
LibreOffice 26.2.5: 21 исправление и Skia уходит в эксперимент на Windows и macOSНовости

LibreOffice 26.2.5: 21 исправление и Skia уходит в эксперимент на Windows и macOS

23 июля 2026 The Document Foundation выпустила LibreOffice 26.2.5 — пятое обновление стабильной ветки 26.2: 21 исправленная ошибка и перевод ускоренной отрисовки Skia на Windows и macOS в экспериментальный режим из-за сбоев. Ветка 25.8 снята с поддержки.

Новости · 29 июля 2026 · ~5 мин
OBS Studio 32.2: фильтр SDR→HDR, динамический битрейт мультитрека и поддержка WebPНовости

OBS Studio 32.2: фильтр SDR→HDR, динамический битрейт мультитрека и поддержка WebP

21 июля 2026 вышел OBS Studio 32.2 — бесплатная программа для записи экрана и стриминга. В релизе: фильтр композиции SDR в HDR, динамический битрейт для мультитрек-видео, поддержка WebP в слайд-шоу, новое окно добавления источников и правки кодировщиков NVENC и VAAPI.

Новости · 29 июля 2026 · ~5 мин
Adobe добавила в июльский бюллетень ещё одну критическую дыру Acrobat: вредоносный PDF запускает кодНовости

Adobe добавила в июльский бюллетень ещё одну критическую дыру Acrobat: вредоносный PDF запускает код

17 июля 2026 Adobe пополнила бюллетень APSB26-63 новой критической уязвимостью CVE-2026-48373 (CVSS 7.8) в Acrobat и Reader: открытие заражённого PDF позволяет выполнить произвольный код. Признаков атак пока нет, патч уже доступен — как обновиться.

Новости · 28 июля 2026 · ~5 мин
FakeGit: 7600 фейковых репозиториев GitHub раздают вирус через ZIP-архивыНовости

FakeGit: 7600 фейковых репозиториев GitHub раздают вирус через ZIP-архивы

Исследователи Island раскрыли кампанию FakeGit: около 7600 поддельных репозиториев GitHub раздают через ZIP-архивы загрузчик SmartLoader и стилер StealC. Более 800 из них маскируются под ИИ-навыки и MCP-серверы, уже более 14 млн загрузок.

Новости · 28 июля 2026 · ~6 мин
Критическая RCE-уязвимость в Fastjson: опасен разбор JSON из недоверенных источниковНовости

Критическая RCE-уязвимость в Fastjson: опасен разбор JSON из недоверенных источников

21 июля 2026 раскрыта уязвимость CVE-2026-16723 (CVSS 9.0) в популярной Java-библиотеке разбора JSON Fastjson 1.x. Специально составленный JSON запускает чужой код на сервере, исправленной версии 1.x пока нет, а атаки уже фиксируют. Кого это касается и что делать.

Новости · 28 июля 2026 · ~5 мин
Ventoy 1.1.17: обновлён Secure Boot для мультизагрузочных флешек с ISOНовости

Ventoy 1.1.17: обновлён Secure Boot для мультизагрузочных флешек с ISO

24 июля 2026 вышел Ventoy 1.1.17 — бесплатная утилита для создания мультизагрузочных USB из ISO-образов. Оптимизирован процесс Secure Boot на фоне смены сертификатов UEFI, добавлена поддержка Athena OS и EulerOS, исправлены ошибки загрузки UOS, GhostBSD и Proxmox VE.

Новости · 27 июля 2026 · ~5 мин
Microsoft научила Mesa 26.2 кодировать видео AV1 на GPU через DirectX 12Новости

Microsoft научила Mesa 26.2 кодировать видео AV1 на GPU через DirectX 12

Инженеры Microsoft добавили в графический стек Mesa 26.2 прототип аппаратного кодирования видео AV1 через DirectX 12 и Media Foundation. Главная цель — ускорить сжатие видео в подсистеме WSL, переложив работу с процессора на видеокарту. Что это значит для работы с видеоформатами.

Новости · 27 июля 2026 · ~5 мин
Один медиафайл — и чужой код на ПК: чем опасна дыра в Windows Media FoundationНовости

Один медиафайл — и чужой код на ПК: чем опасна дыра в Windows Media Foundation

14 июля 2026 Microsoft закрыл CVE-2026-57094 — критическую уязвимость (CVSS 8.8) в Windows Media Foundation. Специально сформированный видео- или аудиофайл позволял выполнить чужой код, причём сработать он мог даже при построении превью в Проводнике. Разбираем, кого это касается и что делать.

Новости · 26 июля 2026 · ~5 мин
Хакеры прячут малварь в плагине Notepad++: как работает атака через NppExport.dllНовости

Хакеры прячут малварь в плагине Notepad++: как работает атака через NppExport.dll

23 июля 2026 CERT-UA раскрыла кампанию UAC-0099: жертве присылают ZIP-архив со скриптом под видом PDF, который тянет легитимный Notepad++ 8.8.3 с вредоносным плагином NppExport.dll — тот грузится сам при запуске. Как устроена атака и что делать.

Новости · 26 июля 2026 · ~5 мин
RefluXFS: дыра в файловой системе XFS даёт незаметно переписать любой файл и получить rootНовости

RefluXFS: дыра в файловой системе XFS даёт незаметно переписать любой файл и получить root

22 июля 2026 исследователи Qualys раскрыли RefluXFS (CVE-2026-64600) — 9-летнюю уязвимость в XFS ядра Linux. Локальный пользователь может тихо переписать любой файл на диске и стать root, не оставляя следов в логах. Кто в зоне риска и что делать.

Новости · 26 июля 2026 · ~6 мин
Nitro PDF Pro 26.2 научился открывать PDF прямо с сетевых дисковНовости

Nitro PDF Pro 26.2 научился открывать PDF прямо с сетевых дисков

23 июля 2026 вышел Nitro PDF Pro 26.2 для Windows: PDF-редактор открывает и сохраняет документы прямо на общих сетевых дисках (через Intune) и получил переработанный домашний экран с быстрыми действиями. Что нового и кому это пригодится.

Новости · 25 июля 2026 · ~4 мин
Adobe встроила Acrobat в WhatsApp: PDF из чата открываются без скачиванияНовости

Adobe встроила Acrobat в WhatsApp: PDF из чата открываются без скачивания

22 июля 2026 Adobe добавила Acrobat-просмотр PDF в WhatsApp Web и приложение для Windows: документы из переписки открываются, читаются и размечаются без скачивания, включая файлы под паролем. Что умеет бесплатно и где начинается подписка.

Новости · 25 июля 2026 · ~5 мин
Библиотека Pillow 12.3.0 устранила 13 уязвимостей в разборе изображений и PDFНовости

Библиотека Pillow 12.3.0 устранила 13 уязвимостей в разборе изображений и PDF

14 июля 2026 вышла Pillow 12.3.0 — крупный релиз безопасности популярной Python-библиотеки для картинок. Одним обновлением закрыты 13 уязвимостей: «бомбы декомпрессии» в разборе PDF, шрифтов, GD и JPEG2000, а также записи за границы буфера в операциях с пикселями. Разбираем, чем это грозит и что делать.

Новости · 25 июля 2026 · ~5 мин
Вышел Poppler 26.07: что изменилось в главном PDF-движке LinuxНовости

Вышел Poppler 26.07: что изменилось в главном PDF-движке Linux

2 июля 2026 обновилась библиотека Poppler — движок PDF в Evince, Okular и утилитах вроде pdftoppm и pdftotext. Из кода убрали старые встроенные декодеры JPEG и JPEG2000: теперь картинки в PDF рисуют только libjpeg и OpenJPEG. Плюс исправлены подписи и аннотации. Разбираем, что это значит.

Новости · 24 июля 2026 · ~5 мин
Вышел Bandizip 7.45: закрыты дыры в обработке ZIP, TGZ и TBZНовости

Вышел Bandizip 7.45: закрыты дыры в обработке ZIP, TGZ и TBZ

20 июля 2026 вышел бесплатный архиватор Bandizip 7.45 — обновление безопасности. Закрыты уязвимости при обработке ZIP (packMP3), TGZ и TBZ-архивов, а также ошибка с жёсткими ссылками. Новых функций нет — только заплатки. Разбираем, чем это грозит и стоит ли обновляться.

Новости · 24 июля 2026 · ~4 мин
В PDF добавляют сжатие Brotli — документы станут легче на 20%Новости

В PDF добавляют сжатие Brotli — документы станут легче на 20%

PDF Association готовит фильтр BrotliDecode: летом 2026 PDF-файлы станут в среднем на 20% легче без потери качества. Но старые читалки, включая нынешний Adobe Acrobat Reader, такие PDF пока не откроют. Разбираем, что меняется и что делать пользователю.

Новости · 24 июля 2026 · ~5 мин
Опасная дыра в 7-Zip: XZ-архив мог запустить чужой кодНовости

Опасная дыра в 7-Zip: XZ-архив мог запустить чужой код

15 июля 2026 ZDI раскрыла CVE-2026-14266 — переполнение кучи в 7-Zip при разборе XZ-архивов: открытие «отравленного» .xz-файла грозило выполнением кода (CVSS 7.0). Брешь закрыта в версии 26.02, но автообновления у 7-Zip нет. Что делать.

Новости · 23 июля 2026 · ~5 мин
Вышел Any Video Converter 9.2.4: конвертер ускорил перекодирование видеоНовости

Вышел Any Video Converter 9.2.4: конвертер ускорил перекодирование видео

16 июля 2026 вышел бесплатный Any Video Converter Free 9.2.4. Новый режим Auto (Match Source) сохраняет исходный кодек и ускоряет конвертацию, а к монтажу добавились склейка аудиодорожек и объединение обрезанных клипов. Что нового и кому обновляться.

Новости · 23 июля 2026 · ~4 мин
Windows 11 теперь сам создаёт архивы 7z и TAR — нужен ли ещё 7-Zip?Новости

Windows 11 теперь сам создаёт архивы 7z и TAR — нужен ли ещё 7-Zip?

В обновлении Windows 11 24H2 Проводник научился упаковывать файлы в форматы 7z и TAR прямо из контекстного меню — на движке libarchive, без 7-Zip и WinRAR. Разбираем, как это работает, какие уровни сжатия доступны и чего встроенный инструмент пока не умеет.

Новости · 23 июля 2026 · ~5 мин
Впервые атаку-шифровальщик от начала до конца провёл ИИ-агентНовости

Впервые атаку-шифровальщик от начала до конца провёл ИИ-агент

В начале июля 2026 Sysdig описала JADEPUFFER — первый задокументированный случай, когда программу-шифровальщик от взлома до шифрования базы данных целиком провёл автономный ИИ-агент. Вход — через старую брешь Langflow. Разбираем, как это работает и чем защищаться.

Новости · 22 июля 2026 · ~6 мин
LibreOffice закрыл три уязвимости: под ударом PPT-презентации и таблицы CalcНовости

LibreOffice закрыл три уязвимости: под ударом PPT-презентации и таблицы Calc

Во второй половине июля 2026 в LibreOffice раскрыли три уязвимости памяти — в импорте PPT, компиляции формул Calc и импорте правок таблиц. Каждая срабатывает при открытии подготовленного файла и грозит выполнением кода. Все закрыты в версии 26.2.4.

Новости · 22 июля 2026 · ~5 мин
K-Lite Codec Pack обновился до 19.8.5: новые версии кодеков для видео и аудиоНовости

K-Lite Codec Pack обновился до 19.8.5: новые версии кодеков для видео и аудио

20 июля 2026 вышел K-Lite Codec Pack 19.8.5 — популярный бесплатный сборник кодеков для воспроизведения видео и аудио в Windows. Обновлены медиаплеер MPC-HC, декодеры LAV Filters и рендерер видео. Разбираем, кому пакет нужен, а кому — нет.

Новости · 22 июля 2026 · ~5 мин
SleeperGem: как в RubyGems через спящие аккаунты подсунули вредоносные пакетыНовости

SleeperGem: как в RubyGems через спящие аккаунты подсунули вредоносные пакеты

19–20 июля 2026 исследователи Aikido Security и StepSecurity описали атаку SleeperGem на реестр RubyGems: злоумышленники угнали два давно заброшенных аккаунта и опубликовали три вредоносных гема, скачивавших сторонний код на машины разработчиков.

Новости · 21 июля 2026 · ~6 мин
Как вредоносный код спрятали в SVG-картинках с флагамиНовости

Как вредоносный код спрятали в SVG-картинках с флагами

18 июля 2026 Elastic Security Labs описала кампанию Contagious Interview: четырёхэтапный вредонос OtterCookie раздробили и спрятали в SVG-картинках с флагами стран, а отдельный скрипт собирал его по алфавиту. На момент анализа образцы не видел ни один антивирус.

Новости · 21 июля 2026 · ~5 мин
Проприетарные форматы Microsoft назвали главным инструментом лок-инаНовости

Проприетарные форматы Microsoft назвали главным инструментом лок-ина

17 июля 2026 The Document Foundation заявила, что форматы DOCX, XLSX и PPTX работают как механизм привязки к Microsoft Office: файл открывается в другой программе, но вёрстка «разъезжается». Фонд советует переходить на открытый ODF, а для архива использовать PDF/A.

Новости · 20 июля 2026 · ~6 мин
Вышел Blender 5.2 LTS: node-физика, онлайн-библиотеки и апгрейд импорта-экспорта 3DНовости

Вышел Blender 5.2 LTS: node-физика, онлайн-библиотеки и апгрейд импорта-экспорта 3D

14 июля 2026 команда Blender выпустила версию 5.2 LTS с двухлетней поддержкой. Помимо процедурной физики и онлайн-библиотек ассетов — заметные правки в обмене 3D-файлами: glTF с облаками точек и сжатием Meshopt, переход USD на Hydra 2.0.

Новости · 20 июля 2026 · ~6 мин
21 уязвимость в драйверах NTFS и ReFS: чем опасен июльский патч Windows для работы с файламиНовости

21 уязвимость в драйверах NTFS и ReFS: чем опасен июльский патч Windows для работы с файлами

В Patch Tuesday 14 июля 2026 Microsoft закрыла необычно крупный кластер — 21 брешь в драйверах файловых систем NTFS и ReFS. Часть из них — удалённое выполнение кода: открытие вредоносного файла или монтирование поддельного образа могло скомпрометировать систему.

Новости · 20 июля 2026 · ~6 мин
Google выпустила Chrome 151: 382 закрытые уязвимости и почему это касается работы с файламиНовости

Google выпустила Chrome 151: 382 закрытые уязвимости и почему это касается работы с файлами

В середине июля 2026 вышел стабильный Chrome 151 — Google закрыла в нём 382 уязвимости, 15 из которых критические. Часть багов в компонентах отрисовки картинок и PDF, поэтому обновиться стоит всем, кто открывает файлы прямо в браузере.

Новости · 19 июля 2026 · ~4 мин
Одна картинка — и код уже чужой: критическая брешь в Windows GDI+Новости

Одна картинка — и код уже чужой: критическая брешь в Windows GDI+

Microsoft закрыла CVE-2026-50380 — переполнение буфера в Windows GDI+ (CVSS 9.6). Вредоносный файл-изображение EMF+ может выполнить код прямо при отрисовке, в том числе при построении эскиза в «Проводнике».

Новости · 19 июля 2026 · ~5 мин
Adobe вдвое ускорил выпуск патчей: бюллетени безопасности теперь дважды в месяцНовости

Adobe вдвое ускорил выпуск патчей: бюллетени безопасности теперь дважды в месяц

С 14 июля 2026 Adobe публикует бюллетени безопасности не раз в месяц, а дважды — во второй и четвёртый вторник. Причина — ИИ сократил окно от раскрытия уязвимости до атаки «с дней до часов». Что это значит для тех, кто работает с PDF и файлами Adobe.

Новости · 19 июля 2026 · ~5 мин
Rclone 1.74.4 закрыл path traversal при распаковке архивовНовости

Rclone 1.74.4 закрыл path traversal при распаковке архивов

8 июля 2026 вышел релиз безопасности Rclone 1.74.4. Главная правка — CVE-2026-59732: команда archive extract могла записать файлы за пределы папки распаковки. Закрыт и ряд других уязвимостей, включая разбор TIFF и WEBP.

Новости · 18 июля 2026 · ~5 мин
Один открытый файл — и Adobe After Effects или Premiere Pro под ударом: июльский патч закрыл десятки брешейНовости

Один открытый файл — и Adobe After Effects или Premiere Pro под ударом: июльский патч закрыл десятки брешей

14 июля 2026 Adobe выпустила 12 бюллетеней и закрыла 88 уязвимостей, включая около 35 брешей в творческих приложениях — After Effects, Premiere Pro, Media Encoder, Audition, Animate, Bridge и Illustrator. Открытие вредоносного файла проекта или медиа грозит выполнением кода.

Новости · 17 июля 2026 · ~6 мин
Один видеофайл против вашего ПК: критическая брешь в Windows Media FoundationНовости

Один видеофайл против вашего ПК: критическая брешь в Windows Media Foundation

14 июля 2026 Microsoft закрыла CVE-2026-50655 — переполнение буфера в Windows Media Foundation (CVSS 7.8). Открытие вредоносного видео MP4, WMV или M4A может выполнить произвольный код. Одна из пяти критических RCE-брешей Media Foundation в июльском патче.

Новости · 17 июля 2026 · ~5 мин
Nitro Workspace научился сжимать PDF и поднял лимиты на размер файловНовости

Nitro Workspace научился сжимать PDF и поднял лимиты на размер файлов

8 июля 2026 Nitro Workspace добавил инструмент Optimize для сжатия PDF и поднял лимиты на размер файлов: до 1 ГБ и 2500 страниц в Smart Redact, до 100 МБ в конвертации, оптимизации и ИИ-ассистенте. Что это даёт при работе с документами.

Новости · 17 июля 2026 · ~5 мин
Атака на Progress ShareFile: как загрузка ZIP превращается в webshell и захват файл-сервераНовости

Атака на Progress ShareFile: как загрузка ZIP превращается в webshell и захват файл-сервера

10 июля 2026 Progress призвала клиентов срочно выключить серверы ShareFile Storage Zone Controller. Связка двух уязвимостей (CVE-2026-2699 и CVE-2026-2701) даёт обход аутентификации, загрузку ZIP с .aspx-webshell и удалённое выполнение кода на файл-сервере.

Новости · 16 июля 2026 · ~7 мин
ImageMagick выпустил 7.1.2-26 и закрыл уязвимости в разборе изображенийНовости

ImageMagick выпустил 7.1.2-26 и закрыл уязвимости в разборе изображений

14–15 июля 2026 проект ImageMagick опубликовал набор бюллетеней и версию 7.1.2-26: закрыты утечка памяти в кодировщике JNG и переполнения буфера в декодере JNX, операциях fx и morphology. Чем это грозит сайтам и онлайн-конвертерам.

Новости · 16 июля 2026 · ~5 мин
Microsoft закрыла уязвимость в Windows: открытый ISO-образ мог отдать компьютер атакующемуНовости

Microsoft закрыла уязвимость в Windows: открытый ISO-образ мог отдать компьютер атакующему

14 июля 2026 в рамках рекордного Patch Tuesday Microsoft устранила дефект в драйвере UDFS: вредоносный ISO-образ или UDF-диск при открытии мог дать атакующему права SYSTEM — без прав администратора и запуска программ.

Новости · 16 июля 2026 · ~5 мин
Microsoft закрыла рекордные 570 уязвимостей: под ударом снова документы OfficeНовости

Microsoft закрыла рекордные 570 уязвимостей: под ударом снова документы Office

14 июля 2026 вышел крупнейший в истории Patch Tuesday — около 570 уязвимостей и три 0-day. Среди исправлений десятки RCE в Office: вредоносный документ Word или Excel может выполнить код при открытии.

Новости · 15 июля 2026 · ~5 мин
Вышел OpenSSH 10.4: восемь заплаток безопасности и защита от подмены путей в SFTP и SCPНовости

Вышел OpenSSH 10.4: восемь заплаток безопасности и защита от подмены путей в SFTP и SCP

6 июля 2026 вышел OpenSSH 10.4: восемь исправлений безопасности, в том числе в SFTP и SCP, где вредоносный сервер мог записать скачиваемые файлы не в тот каталог. Добавлена экспериментальная постквантовая подпись.

Новости · 14 июля 2026 · ~5 мин
Одно DNG-фото способно дать злоумышленнику контроль над устройствомНовости

Одно DNG-фото способно дать злоумышленнику контроль над устройством

В июльском бюллетене безопасности Android закрыли критическую уязвимость CVE-2026-27280 в Adobe DNG SDK: обработка вредоносного RAW-снимка формата DNG ведёт к выполнению кода. Что случилось и как защититься.

Новости · 14 июля 2026 · ~5 мин
В GIMP нашли уязвимость при открытии PSP-файлов Paint Shop ProНовости

В GIMP нашли уязвимость при открытии PSP-файлов Paint Shop Pro

2 июля 2026 раскрыта уязвимость CVE-2026-58381 в редакторе GIMP: двойное освобождение памяти в парсере PSP-файлов. Средний рейтинг, для атаки нужно открыть вредоносный файл. Разбираем суть и что делать.

Новости · 13 июля 2026 · ~4 мин
Вышла бета LibreOffice 26.8: быстрее открывает документы с картинками и лучше дружит с DOCXНовости

Вышла бета LibreOffice 26.8: быстрее открывает документы с картинками и лучше дружит с DOCX

8 июля 2026 The Document Foundation открыла тестирование LibreOffice 26.8: Writer быстрее открывает большие документы с изображениями, улучшена совместимость с DOCX, XLSX и PPTX, есть новинки в Calc, Draw и Chart. Стабильный релиз — в августе.

Новости · 13 июля 2026 · ~5 мин
PeaZip 11.2.0: открытый архиватор научился читать ZIM и получил меню функций F12Новости

PeaZip 11.2.0: открытый архиватор научился читать ZIM и получил меню функций F12

12 июля 2026 вышел бесплатный кроссплатформенный архиватор PeaZip 11.2.0: добавлено чтение формата .ZIM (офлайн-копии Wikipedia), список расширений вырос до 243, меню функций переехало на клавишу F12, а встроенный движок 7-Zip обновлён до 26.02. Что нового и кого касается.

Новости · 13 июля 2026 · ~5 мин
Вышел Calibre 9.11: экспорт аннотаций в HTML и правки для работы с e-книгамиНовости

Вышел Calibre 9.11: экспорт аннотаций в HTML и правки для работы с e-книгами

2 июля 2026 вышла новая версия бесплатного менеджера электронных книг Calibre 9.11. Главное: выделения и заметки из книг теперь можно выгрузить в отдельную HTML-страницу с поиском и тёмной темой. Плюс обновлённая ИИ-функция и исправление регрессий из 9.10. Что изменилось и как обновиться.

Новости · 12 июля 2026 · ~5 мин
FFmpeg 8.1.2: вышло обновление с сотней исправлений для работы с видео и аудиоНовости

FFmpeg 8.1.2: вышло обновление с сотней исправлений для работы с видео и аудио

Движок конвертации видео и аудио, встроенный в плееры, онлайн-конвертеры и стриминг, получил свежую стабильную версию 8.1.2 «Hoare». Крупных новых функций нет, зато более сотни исправлений в разборе видео, аудио и контейнеров — от JPEG 2000 и ProRes RAW до MOV и MPEG-TS. Кого касается и как обновиться.

Новости · 12 июля 2026 · ~5 мин
В FatFs нашли семь уязвимостей: поддельная флешка или SD-карта способна сломать устройствоНовости

В FatFs нашли семь уязвимостей: поддельная флешка или SD-карта способна сломать устройство

В начале июля 2026 runZero раскрыла семь уязвимостей в FatFs — библиотеке чтения FAT и exFAT с USB-флешек и SD-карт, встроенной в прошивки миллионов устройств. Главная брешь CVE-2026-6682 грозит выполнением кода, а нашёл баги ИИ-фаззер. Что случилось и что делать.

Новости · 12 июля 2026 · ~6 мин
Уязвимость pypdf: как один PDF может «подвесить» обработку файловНовости

Уязвимость pypdf: как один PDF может «подвесить» обработку файлов

9 июля 2026 в популярной Python-библиотеке pypdf раскрыли CVE-2026-54651: PDF со ссылающимися по кругу нитями-статьями зацикливает библиотеку при слиянии файлов — процесс зависает, процессор грузится на 100%. Кого касается и что делать.

Новости · 11 июля 2026 · ~5 мин
Foxit устранил около 20 уязвимостей в PDF Reader и Editor: чем опасен вредоносный PDFНовости

Foxit устранил около 20 уязвимостей в PDF Reader и Editor: чем опасен вредоносный PDF

8 июля 2026 вышли Foxit PDF Reader и Editor 2026.1.2 — закрыто почти два десятка уязвимостей, большинство ведут к выполнению кода через специально сформированный PDF со встроенным JavaScript. Кого касается, какие версии уязвимы и что делать.

Новости · 11 июля 2026 · ~5 мин
Критическая брешь в node-tar: крошечный gzip-архив кладёт серверНовости

Критическая брешь в node-tar: крошечный gzip-архив кладёт сервер

8 июля 2026 в node-tar закрыли критическую уязвимость CVE-2026-59873 (CVSS 9.2): маленький gzip-архив при распаковке разворачивается в гигабайты и исчерпывает диск и процессор. Классическая декомпрессионная бомба — что случилось, кого касается и что делать.

Новости · 11 июля 2026 · ~5 мин
ClamAV закрыл семь уязвимостей в парсерах файловНовости

ClamAV закрыл семь уязвимостей в парсерах файлов

6 июля 2026 вышли ClamAV 1.5.3 и 1.4.5 — закрыто семь уязвимостей в разборщиках форматов файлов: 7z, ALZ, DMG, PE, FSG, InstallShield, PESpin. Все ведут к отказу в обслуживании сканера, часть ошибок тянется с 2004–2009 годов. Чем это грозит проверке вложений и что делать.

Новости · 10 июля 2026 · ~5 мин
AsyncRAT в ZIP: чем опасен ярлык .URL из письмаНовости

AsyncRAT в ZIP: чем опасен ярлык .URL из письма

Forcepoint X-Labs описала свежую кампанию: ZIP-архив из письма прячет ярлык .url, который через туннель TryCloudflare разворачивает цепочку LNK → PowerShell → JavaScript → BAT → Python и ставит сразу три трояна — AsyncRAT, VenomRAT и XWorm. Как устроена атака и как защититься.

Новости · 10 июля 2026 · ~6 мин
Adobe ColdFusion под атакой: запись файла превращается в захват сервераНовости

Adobe ColdFusion под атакой: запись файла превращается в захват сервера

Критическая уязвимость Adobe ColdFusion (CVE-2026-48282, CVSS 10.0): обход пути в модуле RDS позволяет без аутентификации записать веб-шелл и выполнить код. Атаки начались через часы после выхода патча, CISA внесла брешь в каталог активно эксплуатируемых.

Новости · 10 июля 2026 · ~5 мин
JPEG XL идёт в браузеры: вышел эталонный кодек libjxl 0.12Новости

JPEG XL идёт в браузеры: вышел эталонный кодек libjxl 0.12

В начале июля 2026 вышла libjxl 0.12 — эталонная библиотека формата JPEG XL: сжатие без потерь стало быстрее и компактнее (на 30–80% меньше), добавлен инструмент jxltran. Одновременно JXL поддержали Safari и Firefox. Чем формат отличается от JPEG, WebP и AVIF и что это значит для картинок.

Новости · 9 июля 2026 · ~6 мин
Avalon: вредонос прячут в ISO-образе и ярлыке LNKНовости

Avalon: вредонос прячут в ISO-образе и ярлыке LNK

Blackpoint Cyber раскрыла модульный вредонос Avalon с шифровальщиком CrownX: заражение идёт через ISO-образ и ярлык .lnk в защищённом архиве, а ransomware стирает теневые копии и бэкапы. Почему это опасно и как защититься.

Новости · 9 июля 2026 · ~6 мин
RevPDF 4.6.5: бесплатный редактор PDF, который работает без облакаНовости

RevPDF 4.6.5: бесплатный редактор PDF, который работает без облака

В начале июля 2026 вышел RevPDF 4.6.5 — бесплатный офлайн-редактор PDF для Windows, macOS и Linux и альтернатива Adobe Acrobat: правка текста, объединение, сжатие и подпись документов без аккаунта и загрузки в облако. Что нового в версии.

Новости · 9 июля 2026 · ~5 мин
AV2: вышел новый открытый видеокодек — преемник AV1Новости

AV2: вышел новый открытый видеокодек — преемник AV1

Alliance for Open Media финализировал спецификацию AV2, а VideoLAN выпустил открытый декодер dav2d. Новый бесплатный кодек сжимает видео на 25–30% лучше AV1. Что это значит для видеофайлов и когда его поддержат браузеры и устройства.

Новости · 8 июля 2026 · ~6 мин
Критическая RCE-уязвимость SharePoint: CISA требует срочно обновитьсяНовости

Критическая RCE-уязвимость SharePoint: CISA требует срочно обновиться

CISA внесла уязвимость CVE-2026-45659 в локальном Microsoft SharePoint Server (CVSS 8.8, небезопасная десериализация) в список активно эксплуатируемых и обязала федеральные ведомства США закрыть её к 4 июля. Кому грозит и что делать.

Новости · 7 июля 2026 · ~4 мин
Обычные файлы как оружие: почему в 2026 году опасны RAR-, SVG- и PDF-вложенияНовости

Обычные файлы как оружие: почему в 2026 году опасны RAR-, SVG- и PDF-вложения

Злоумышленники всё реже присылают явные .exe и всё чаще прячут вредонос в привычных файлах — PDF, картинках SVG и архивах RAR. Свежие кампании и данные 2026 года и правила, как безопасно открывать вложения.

Новости · 6 июля 2026 · ~5 мин
Windows 11 ускоряет запуск Проводника и монтирование образов дисковНовости

Windows 11 ускоряет запуск Проводника и монтирование образов дисков

Обновление KB5095093 ускоряет запуск Проводника, чинит адресную строку и убирает подвисания при монтировании образов дисков (ISO, VHD). С июля 2026 года улучшения войдут в обязательный патч.

Новости · 4 июля 2026 · ~4 мин
WinRAR 7.23 закрыл опасную уязвимость в обработке архивовНовости

WinRAR 7.23 закрыл опасную уязвимость в обработке архивов

2 июля 2026 вышел WinRAR 7.23: разработчик устранил heap-переполнение в томах восстановления RAR5 (CVE-2026-14191) и усилил защиту от подмены путей через симлинки. Рассказываем, чем это грозит и что делать пользователям.

Новости · 3 июля 2026 · ~4 мин
МГИМО + VR: учить языки в виртуальной реальностиНовости

МГИМО + VR: учить языки в виртуальной реальности

Узнайте, как МГИМО внедряет технологии виртуальной реальности в обучение языкам. Откройте новые горизонты изучения с помощью immersive-опыта, который делает процесс обучения более увлекательным и эффективным.

Новости · 26 марта 2025 · ~1 мин
Китайская DeepSeek выпустила дешевый аналог OpenAIНовости

Китайская DeepSeek выпустила дешевый аналог OpenAI

Китайский стартап DeepSeek громко хлопнул дверью: на прошлой неделе они выкатили большую языковую модель R1 с открытым кодом. Это не просто инженерная поделка — она сопоставима с о1 от OpenAI, разработчика нашумевшего ChatGPT.

Новости · 28 января 2025 · ~2 мин
Российский рынок защиты от атак дронов по итогам года достигнет 30 млрд рублейНовости

Российский рынок защиты от атак дронов по итогам года достигнет 30 млрд рублей

Что сейчас происходит с российским рынком защиты от атак дронов, какие итоги ждать на конец года и какие перспективы в дальнейшем будут у производителей средств противодействия беспилотным летательным аппаратам - подробнее читайте на сайте Loadfile

Новости · 25 ноября 2024 · ~2 мин
В ближайшие годы ожидается рост популярности сервисных роботов и автономных дронов: логистика, производство и…Новости

В ближайшие годы ожидается рост популярности сервисных роботов и автономных дронов: логистика, производство и домашнее хозяйство выходят на новый уровень

В ближайшие годы ожидается рост популярности сервисных роботов и автономных дронов: в каких областях применяются и где используются сервисные роботы, какие возможности открывают для логистики и производства, технологии и перспективы в будущем - подробнее читайте на сайте Loadfile

Новости · 15 октября 2024 · ~4 мин
Продажи VR-гарнитур упали на 40%, но интерес к иммерсионным технологиям растет в корпоративной среде: цифровые…Новости

Продажи VR-гарнитур упали на 40%, но интерес к иммерсионным технологиям растет в корпоративной среде: цифровые двойники меняют производство

Интерес к иммерсивным технологиям растёт в корпоративной среде: причины падения продаж VR-гарнитур, как цифровые двойники меняют производство и почему растет использование иммерсивных технологий, примеры применения цифровых двойников и есть ли у них будущее - подробнее читайте на сайте Loadfile

Новости · 11 октября 2024 · ~3 мин
Neuralink Илона Маска продвигается в разработке технологий для восстановления зрения слепым людямНовости

Neuralink Илона Маска продвигается в разработке технологий для восстановления зрения слепым людям

Илон Маск продвигается в разработке технологии Neuralink для восстановления зрения слепым людям: так работает технология, какими возможностями для восстановления зрения будет обладать, перспективы и использования искусственного интеллекта и нейротехнологий - подробнее читайте на сайте Loadfile

Новости · 7 октября 2024 · ~3 мин
Инновации в здравоохранении и сельском хозяйстве: экономический эффект может превысить 2 трлн долларов в ближайшие…Новости

Инновации в здравоохранении и сельском хозяйстве: экономический эффект может превысить 2 трлн долларов в ближайшие 10 лет

Инновации в здравоохранении и сельском хозяйстве: какие технологии в медицине дадут максимальный экономический рост, ключевые направления развития в здравоохранении и инновации в сельском хозяйстве - подробнее читайте на сайте Loadfile

Новости · 24 сентября 2024 · ~3 мин
Компании пересматривают подходы к безопасности в условиях роста кибератак и ИИ-угрозНовости

Компании пересматривают подходы к безопасности в условиях роста кибератак и ИИ-угроз

Почему компании усиливают меры кибербезопасности и пересматривают подходы в условиях роста кибератак и ИИ-угроз: почему защита от ИИ-угроз важна, примеры угроз с использованием ИИ и новые подходы к предотвращению атак - подробнее читайте на сайте Loadfile

Новости · 23 сентября 2024 · ~3 мин
Коллаборативные роботы (коботы) активно внедряются в логистику: автоматизация погрузки и разгрузки становится трендомНовости

Коллаборативные роботы (коботы) активно внедряются в логистику: автоматизация погрузки и разгрузки становится трендом

Роботизация производства с помощью коллаборативных роботов (коботов) активно внедряется в логистику: почему автоматизация погрузки и разгрузки стала популярной, преимущества коботов, примеры и перспективы будущем - подробнее читайте на сайте Loadfile

Новости · 19 сентября 2024 · ~3 мин
Apple выпустила новую операционную систему iOS 18: улучшения Siri и новые возможности для мультимедийного контентаНовости

Apple выпустила новую операционную систему iOS 18: улучшения Siri и новые возможности для мультимедийного контента

Среди ключевых нововведений — значительно обновлённый голосовой помощник Siri и расширенные функции для работы с мультимедийным контентом, что делает использование устройств ещё более удобным и интерактивным.

Новости · 17 сентября 2024 · ~2 мин
Компании из списка Fortune Global 500 переходят на возобновляемые источники энергии, но сталкиваются с нехваткой кадровНовости

Компании из списка Fortune Global 500 переходят на возобновляемые источники энергии, но сталкиваются с нехваткой кадров

Компании из списка Fortune Global 500 активизировали свои усилия по переходу на возобновляемые источники энергии в попытке сократить выбросы углекислого газа и достичь более устойчивого развития.

Новости · 11 сентября 2024 · ~3 мин
Joby Aviation готовится запустить беспилотные такси в Дубае к 2026 годуНовости

Joby Aviation готовится запустить беспилотные такси в Дубае к 2026 году

Технологии беспилотного транспорта продолжают стремительно развиваться, открывая новые горизонты для городской мобильности. Одним из лидеров в этой области стала Joby Aviation — американская компания, специализирующаяся на разработке электрических воздушных такси с вертикальным взлётом и посадкой. Недавно Joby подписала контракт с правительством Дубая на запуск беспилотных воздушных такси к 2026 году.

Новости · 10 сентября 2024 · ~3 мин