Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
Уязвимости позволяют получить доступ к core-файлам, сохранённым после аварийного завершения suid-приложений или некоторых системных фоновых процессов, в памяти которых могут содержаться прокэшированные учётные данные или ключи шифрования.
Утилита apport автоматически вызывается для сохранения core-дампов в Ubuntu, а systemd-coredump в Red Hat Enterprise Linux 9+, Fedora и многих других дистрибутивах Linux.
Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …
Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …
Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …
Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …
Интернет, Игры 00:12, апреля 9, 2025 | opennet.ru
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …
Интернет, Игры 15:12, декабря 30, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …
Интернет, Игры 05:12, декабря 10, 2024 | opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …
Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …
Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
«Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения... …
Интернет, Игры 23:40, мая 14, 2024 | cnews.ru
Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компа …
Гаджеты 15:12, декабря 30, 2024 | 24gadget.ru
Уязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 …
Технологии, Наука 05:12, апреля 3, 2025 | astera.ru
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. …
Технологии, Наука 15:12, февраля 14, 2025 | xakep.ru
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …
Технологии, Наука 05:12, апреля 3, 2025 | astera.ru
Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн …
Технологии, Наука 10:12, октября 10, 2025 | xakep.ru
Произошла крупнейшая в истории утечка паролей. 10 млрд уникальных паролей лежат в открытом доступе Подборка уникальных паролей, включающая почти 10 млрд записей, опубликована на одном из популярных хакерских форумов. Эксперты считают, что утечка пр …
Технологии, Наука 15:12, июля 8, 2024 | zoom.cnews.ru
Для пользователей онлайн-системы Doma.ai запущен сервис электрозарядных станций Pandora Онлайн-платформа по цифровизации управления многоквартирными домами Doma.ai и российский производитель зарядных... …
Интернет 20:12, июня 2, 2025 | internet.cnews.ru
Среди пользователей Steam набирают популярность системы с 32 Гбайт оперативной памяти Компания Valve опубликовала актуальную статистику о пользователях платформы Steam по итогам мая. Среди прочего, опубликованные данные указывают на пр …
Hardware 09:15, июня 4, 2024 | 3dnews.ru
Как из сорняков извлечь выгоду Инвазивные растения, такие как жимолость кустарниковая, шелковица белая и мята болотная, распространяются по всей стране, включая Миссури и Иллинойс …
Технологии, Наука 05:12, февраля 21, 2025 | pravda.ru
4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …
Это интересно, Курьезы 18:55, июня 7, 2024 | incrussia.ru
Стало известно, как извлечь все изображения из файла сразу в «Р7-Офис» Иногда в файле может находиться множество изображений, которые хочется сохранить... Сообщение Стало известно, как извлечь все изображения из файла ср …
Технологии, Наука 15:12, января 21, 2025 | gadgets.su
Извлечь воспоминания из мозга умершего человека — насколько это реально? Мозг в течение жизни накапливает огромное количество воспоминаний, но восстановить их — крайне сложная задача Когда умирает человек, все его ли …
Технологии, Наука 00:12, января 8, 2025 | hi-news.ru
У США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron …
Политика 00:12, апреля 17, 2025 | eadaily.com
Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину Главком ВСУ Александр Сырский сообщил, что подписал документы, легализующие посещение французскими инструкторами учебных центров на Украине.«Подписан …
Основные новости 19:15, мая 27, 2024 | regnum.ru
Кэмерон призовет Запад извлечь уроки из конфликта России и Украины Глава МИД Британии призовет союзников «занять более жесткую позицию», чтобы сдержать «авторитарных противников», и заявит о шансе Лондона ослабить вл …
Основные новости 05:55, мая 9, 2024 | rbc.ru
Уроки, которые можно извлечь из конфликта на Украине. Ограничение и сдерживание действий Несмотря на современную западную технику и большое напряжение сил, Украине не удалось прорвать возводимую в течение нескольких месяцев российскую обо …
Военное дело 10:12, июля 29, 2024 | topwar.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …
Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Учёные смогли извлечь редкоземельные элементы из воды с помощью яичной скорлупы Учёные из Тринити-колледжа Дублинского университета разработали процесс восстановления редкоземельных элементов (РЗЭ) с использованием яичной скорлуп …
Технологии, Наука 09:25, июня 7, 2024 | pravda.ru
Спасателям удалось извлечь живого человека из-под завалов дома в Белгороде. Видео Спасателям удалось извлечь живого человека из-под обломков разрушенного многоэтажного здания в Белгороде. Об этом рассказали в оперативных службах.Чи …
Основные новости 20:15, мая 12, 2024 | ura.news
Windows 11 снова предлагает «безопасно извлечь видеокарту» — делать этого не стоит На форуме Reddit начали появляться сообщения о том, что операционная система Windows 11 предлагает «безопасное извлечение видеокарты», ра …
Software 05:12, июля 17, 2025 | 3dnews.ru
Черная Луна: как уберечь себя и извлечь пользу из темного периода с 6 по 10 мая 2024 года Ближайшее новолуние ожидается 8 мая 2024 года. Астрологи рассказали о поведенческих ограничениях в период до и после этого явления. Это время называю …
Основные новости 17:40, мая 6, 2024 | sovainfo.ru
Доллар обрушится до 87 рублей, как извлечь максимальный доход от банковских вкладов. Главное за день …
Финансы, Экономика, Forex 15:12, февраля 17, 2025 | banki.ru
Мебельные туры в Китай в 2025 году: почему они всё ещё имеют смысл и как извлечь максимальную выгоду Мебельные туры в Китай остаются востребованным инструментом закупок в 2025 году: они дают возможность увидеть производство «изнутри», наладить прямые …
Технологии, Наука 20:12, октября 8, 2025 | astera.ru