В GitHub Enterprise Server исправили опасную проблему

В GitHub Enterprise Server исправили опасную проблему
00:05, мая 23, 2024 Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign-On).

Источник: xakep.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …

Интернет, Игры 20:00, мая 21, 2024 | opennet.ru
Релиз дистрибутива SUSE Linux Enterprise Server 16

Релиз дистрибутива SUSE Linux Enterprise Server 16 Компания SUSE опубликовала релиз дистрибутива SUSE Linux Enterprise Server 16. Ветка SUSE Linux Enterprise 16 сформирована спустя 7 лет с момента вып …

Интернет, Игры 15:12, ноября 11, 2025 | opennet.ru
Microsoft засветила дату выхода The Thing: Remastered, а разработчики исправили главную проблему игры

Microsoft «засветила» дату выхода The Thing: Remastered, а разработчики исправили главную проблему игры Разработчики из американской Nightdive Studios (принадлежит Atari) не спешат раскрывать дату выхода хоррор-шутера The Thing: Remastered, однако Micro …

Hardware 20:12, декабря 2, 2024 | 3dnews.ru
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

Технологии, Наука 00:00, мая 14, 2024 | xakep.ru
В Android исправили уязвимость, находящуюся под атаками

В Android исправили уязвимость, находящуюся под атаками Компания Google выпустила ежемесячные обновления для Android, которые устранили 34 различных уязвимости, включая проблему CVE-2024-32896, которая уже …

Технологии, Наука 10:12, сентября 7, 2024 | xakep.ru
В известной компьютерной игре исправили давний баг

В известной компьютерной игре исправили давний баг Minecraft – одна из самых популярных игр в мире, каждый день в нее играют миллионы пользователей. Фанатская база игры начала формироваться более деся …

Интернет, Игры 00:12, августа 31, 2024 | appdaily.ru
В ArubaOS исправили сразу четыре RCE-уязвимости

В ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удале …

Технологии, Наука 00:30, мая 7, 2024 | xakep.ru
В qBittorrent исправили уязвимость 14-летней давности

В qBittorrent исправили уязвимость 14-летней давности Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadMa …

Технологии, Наука 05:12, ноября 2, 2024 | xakep.ru
В Google Chrome исправили 0-day, находящуюся под атаками

В Google Chrome исправили 0-day, находящуюся под атаками Разработчики Google выпустили экстренные патчи для устранения уязвимости нулевого дня в браузере Chrome. Сообщается, что 0-day уже использовалась в а …

Технологии, Наука 10:12, июля 3, 2025 | xakep.ru
В Chrome экстренно исправили новую уязвимость нулевого дня

В Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. …

Технологии, Наука 18:30, мая 15, 2024 | xakep.ru
В роутерах TP-Link C5400X исправили критическую RCE-уязвимость

В роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять …

Технологии, Наука 15:50, мая 29, 2024 | xakep.ru
Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д …

Интернет, Игры 20:12, июня 19, 2025 | opennet.ru
Обновление X.Org Server 21.1.14 с устранением уязвимости

Обновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д …

Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Выпуск PowerDNS Authoritative Server 5.0

Выпуск PowerDNS Authoritative Server 5.0 Опубликован релиз авторитетного (authoritative) DNS-сервера PowerDNS Authoritative Server 5.0, предназначенного для организации отдачи DNS-зон. В луч …

Технологии, Наука 15:12, августа 24, 2025 | opennet.ru
Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей

Обновление X.Org Server 21.1.17 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Шесть уязвимостей исправили в российском менеджере паролей Passwork

Шесть уязвимостей исправили в российском менеджере паролей Passwork Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passw …

Технологии, Наука 15:12, февраля 14, 2025 | xakep.ru
Разработчики Смуты исправили недочеты игры глобальным обновлением

Разработчики «Смуты» исправили недочеты игры глобальным обновлением Разработчики отечественной компьютерной игры «Смута» в День России выпустили глобальное обновление, которое исправило множество недочетов в игре. В ч …

Основные новости 12:55, июня 12, 2024 | ura.news
Состоялся релиз Windows Server 2025

Состоялся релиз Windows Server 2025 Microsoft объявила о релизе серверной операционной системы Windows Server 2025, которая относится к долгосрочному каналу обслуживания (Long-Term Serv …

Интернет, Игры 00:12, ноября 8, 2024 | thecommunity.ru
Опубликован дистрибутив ROSA Fresh Server 13.0

Опубликован дистрибутив ROSA Fresh Server 13.0 Компания НТЦ ИТ РОСА опубликовала дистрибутив ROSA Fresh Server 13.0, построенный на платформе Rosa 13. Выпуск ориентирован на использование энтузиас …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уяз …

Технологии, Наука 00:12, декабря 27, 2024 | xakep.ru
Аптеку на Фермском шоссе исправили для граждан с инвалидностью после проверки прокуратуры

Аптеку на Фермском шоссе исправили для граждан с инвалидностью после проверки прокуратуры На входе в здание отсутствовала вывеска с графиком работы аптеки, сделанная рельефно-точечным шрифтом Брайля, а также кнопки вызова специалиста. …

Основные новости 20:12, декабря 16, 2025 | metronews.ru
Выпуск проекта XLibre XServer 25.1.0, развивающего форк X.Org Server

Выпуск проекта XLibre XServer 25.1.0, развивающего форк X.Org Server После полугода разработки опубликован выпуск проекта XLibre 25.1.0, развивающего форк X.Org Server. Первый выпуск ветки XLibre XServer 25.1.0 позицио …

Технологии, Наука 05:12, декабря 28, 2025 | opennet.ru
Microsoft Learn MCP Server: ИИ-поддержка с доступом к актуальной документации

Microsoft Learn MCP Server: ИИ-поддержка с доступом к актуальной документации MCP-серверы становятся новым стандартом в ИИ-интеграции, позволяя агентам опираться не на устаревшие данные, а на проверенные и актуальные источники. …

Интернет, Игры 00:12, сентября 19, 2025 | itndaily.ru
Hiper Server R3  Advanced: сервер формата 2U с широкими возможностями конфигурации

Hiper Server R3 — Advanced: сервер формата 2U с широкими возможностями конфигурации Предоставленный на тестирование сервер Hiper Server R3 — Advanced производит хорошее впечатление своей продуманной конструкцией, гибкой конфигурацией …

Технологии, Наука 19:35, мая 24, 2024 | ixbt.com
Проект X11Libre создал форк X.Org Server, избавленный от влияния корпораций

Проект X11Libre создал форк X.Org Server, избавленный от влияния корпораций В рамках проекта X11Libre началась разработка форка X.org Server, нацеленного на проведение чистки кодовой базы и продолжение активного развития функ …

Интернет, Игры 15:12, июня 9, 2025 | opennet.ru
В завтрашнем обновлении Windows Server будет нарушена совместимость с Samba

В завтрашнем обновлении Windows Server будет нарушена совместимость с Samba Сформированы внеплановые обновления Samba 4.22.3 и 4.21.7, решающие проблему с нарушением совместимости серверов Samba с завтрашним обновлением Windo …

Интернет, Игры 15:12, июля 9, 2025 | opennet.ru
Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером

Старинная уязвимость в Apache HTTP Server используется для заражения криптомайнером «Баг» 2021 г. пополнил список уязвимостей, которыми пользуются скрытные и осторожные злоумышленники, распространяющие криминальный криптомайнер Linux …

Технологии, Наука 05:12, июля 22, 2025 | zoom.cnews.ru
В ожидании One UI 6.1: Samsung выпустила новое обновление для Galaxy Xcover 5, в котором исправили баг с автофокусом камеры

В ожидании One UI 6.1: Samsung выпустила новое обновление для Galaxy Xcover 5, в котором исправили баг с автофокусом камеры Прошивка получила номер сборки G525FXXUADXE1 и её уже начали распространять в Нидерландах и Бельгии. Чуть позже OTA появится в других европейских стр …

Гаджеты 17:10, мая 21, 2024 | gagadget.com
GitHub: Колыбель современного программирования

GitHub: Колыбель современного программирования GitHub — это не просто сервис; это целая экосистема для разработчиков. Основанный в 2008 году, GitHub быстро стал местом, где рождаются новые техноло …

Технологии, Наука 16:25, мая 28, 2024 | api.follow.it
Инфостилеры на GitHub маскируются под легальное ПО

Инфостилеры на GitHub маскируются под легальное ПО Компания Recorded Future предупредила о вредоносной кампании, в рамках которой злоумышленники использовали легитимный профиль на GitHub для распростр …

Технологии, Наука 18:20, мая 17, 2024 | xakep.ru
Kioxia на CES 2026: UFS 4.1, LC9 для Enterprise и BG7 для OEM

Kioxia на CES 2026: UFS 4.1, LC9 для Enterprise и BG7 для OEM Наш заключительный на данный момент репортаж с CES 2026 посвящен новинкам производителя памяти Kioxia. Компания показала сразу несколько направлений …

Технологии, Наука 20:12, января 13, 2026 | hardwareluxx.ru