Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации
20:00, мая 21, 2024 В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном оборудовании обособленного окружения для совместной разработки на основе технологий GitHub, выявлена уязвимость (CVE-2024-4985), позволяющая получить доступ с правами администратора без прохождения аутентификации.

Проблема проявляется только в конфигурациях с единой точкой входа на основе технологии SAML, в которых включено шифрование сообщений от.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В GitHub Enterprise Server исправили опасную проблему

В GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4 …

Технологии, Наука 00:05, мая 23, 2024 | xakep.ru
Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дед …

Технологии, Наука 05:12, июня 15, 2025 | xakep.ru
Релиз дистрибутива SUSE Linux Enterprise Server 16

Релиз дистрибутива SUSE Linux Enterprise Server 16 Компания SUSE опубликовала релиз дистрибутива SUSE Linux Enterprise Server 16. Ветка SUSE Linux Enterprise 16 сформирована спустя 7 лет с момента вып …

Интернет, Игры 15:12, ноября 11, 2025 | opennet.ru
Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове …

Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …

Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

Технологии, Наука 05:12, июля 22, 2025 | zoom.cnews.ru
Уязвимость в pam_oath, позволяющая получить права root в системе

Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …

Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …

Технологии, Наука 05:12, июня 23, 2025 | xakep.ru
ВАО: Субботники  это добрая традиция, объединяющая коллективы и дающая возможность сделать город чище и красивее

ВАО: Субботники — это добрая традиция, объединяющая коллективы и дающая возможность сделать город чище и красивее Сегодня сотрудники медицинского центра «М+» присоединились к акции «Неделя чистоты» и приняли активное участие в уборке сквера Победы в Восточном адм …

Основные новости 00:12, октября 14, 2025 | tyumen-city.ru
ЦСКА выменял права на защитника Калгари Охотюка у Торпедо на права на Абрамова и денежную компенсацию

ЦСКА выменял права на защитника «Калгари» Охотюка у «Торпедо» на права на Абрамова и денежную компенсацию Взамен нижегородский клуб получил права на нападающего Михаила Абрамова и денежную компенсацию. «Абрамову 23 года, он выступает за «Спрингфилд» в АХЛ …

Хоккей 04:05, мая 23, 2024 | sports.ru
Эдуард Худайнатов: биография предпринимателя, администратора, нефтяника

Эдуард Худайнатов: биография предпринимателя, администратора, нефтяника Карьера и жизнь Эдуарда Худайнатова. Как Эдуард Юрьевич Худайнатов стал главой крупной нефтяной компании. Работа в ОАО «Газпром», «Роснефти», админис …

Экономика 05:12, августа 25, 2024 | vladtime.ru
В Брянске администратора интернет-магазина арестовали за 82 свёртка с наркотиком

В Брянске администратора интернет-магазина арестовали за 82 свёртка с наркотиком Советский районный суд Брянска арестовал обвиняемого в торговле наркотиками администратора нелегального интернет-магазина. Об этом сообщила пресс-слу …

Основные новости 00:12, июля 30, 2024 | bragazeta.ru
Второй сезон Ночного администратора покажут в России в январе

Второй сезон «Ночного администратора» покажут в России в январе Второй сезон сериала «Ночной администратор» (The Night Manager) покажет российский онлйан-кинотеатр «Амедиатека» в январе 2026 года.... …

Шоу-бизнес 00:12, декабря 28, 2025 | intermedia.ru
Новый сервер Р7-Команда: практичнее для пользователя, удобнее для администратора

Новый сервер «Р7-Команда»: практичнее для пользователя, удобнее для администратора Модуль видео-конференц-связи «Р7-Команда» серверной версии обновился, это принесло пользователям новый... Сообщение Новый сервер «Р7-Команда»: практи …

Технологии, Наука 10:12, октября 7, 2024 | gadgets.su
Вышел трейлер долгожданного второго сезона Ночного администратора

Вышел трейлер долгожданного второго сезона «Ночного администратора» Первый тизер-трейлер второго сезона сериала «Ночной администратор» (The Night Manager) представила 6 ноября 2025 года телекомпания BBC. Том... …

Шоу-бизнес 20:12, ноября 7, 2025 | intermedia.ru
Маркетинг против тестов: AMD объясняет разницу в производительности и рассказывает о запуске с правами администратора

Маркетинг против тестов: AMD объясняет разницу в производительности и рассказывает о запуске с правами администратора AMD представила свои процессоры Ryzen 9000 с архитектурой Zen 5 на выставке Computex в начале июня. В рамках официальной презентации были даны и обыч …

Технологии, Наука 10:12, августа 23, 2024 | hardwareluxx.ru
BearPass обеспечил поддержку биометрической аутентификации

BearPass обеспечил поддержку биометрической аутентификации Разработчик российского корпоративного менеджера паролей BearPass представил новый релиз 2.19.0. Ключевым нововведением... …

Интернет, Игры 05:12, апреля 25, 2025 | cnews.ru
Google упрощает свою систему двухфакторной аутентификации

Google упрощает свою систему двухфакторной аутентификации Google выпускает значительное обновление своей системы двухфакторной аутентификации (2FA), предлагая пользователям более простой и безопасный опыт вх …

Гаджеты 16:30, мая 8, 2024 | gagadget.com
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации

FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации Для подписчиковВ этой статье мы с тобой проследим историю идей беспарольной аутентификации. Разберемся в том, что такое FIDO2, как работают протоколы …

Технологии, Наука 20:12, января 26, 2025 | xakep.ru
На Политуправу нашлась управа // Администратора Telegram-канала посадили за вымогательство денег у топ-менеджера Ростеха и его жены

На «Политуправу» нашлась управа // Администратора Telegram-канала посадили за вымогательство денег у топ-менеджера «Ростеха» и его жены Хамовнический райсуд Москвы приговорил к семи годам лишения свободы в колонии строгого режима политика и общественного деятеля из Астрахани, админист …

Происшествия 20:20, мая 17, 2024 | kommersant.ru
Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д …

Интернет, Игры 20:12, июня 19, 2025 | opennet.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей

Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Выпуск PowerDNS Authoritative Server 5.0

Выпуск PowerDNS Authoritative Server 5.0 Опубликован релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 5.0, предназначенного для организации отдачи DNS-зон. В луч …

Технологии, Наука 15:12, августа 24, 2025 | opennet.ru
Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации

В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установ …

Технологии, Наука 20:12, сентября 2, 2025 | xakep.ru
Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на …

Технологии, Наука 11:05, июня 5, 2024 | opennet.ru
Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОС

Платформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... …

Интернет, Игры 14:50, мая 29, 2024 | cnews.ru
Состоялся релиз Windows Server 2025

Состоялся релиз Windows Server 2025 Microsoft объявила о релизе серверной операционной системы Windows Server 2025, которая относится к долгосрочному каналу обслуживания (Long-Term Serv …

Интернет, Игры 00:12, ноября 8, 2024 | thecommunity.ru
Опубликован дистрибутив ROSA Fresh Server 13.0

Опубликован дистрибутив ROSA Fresh Server 13.0 Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh Server 13.0, построенный на платформе Rosa 13. Выпуск ориентирован на использование энтузиас …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как тепер …

Технологии, Наука 00:12, февраля 19, 2025 | xakep.ru
Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации

Эксперт собрал базу из миллиона перехваченных кодов двухфакторной аутентификации В Сети оказалось более миллиона SMS с кодами двухфакторной аутентификации (2FA), которые были перехвачены исследователем информационной безопасности. …

Технологии, Наука 10:12, июня 19, 2025 | ferra.ru