Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы
05:12, июня 10, 2025 Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файлов, генерируемых после аварийного завершения процессов.

Уязвимости позволяют получить доступ к core-файлам, сохранённым после аварийного завершения suid-приложений или некоторых системных фоновых процессов, в памяти которых могут содержаться прокэшированные учётные данные или ключи шифрования.

Утилита apport автоматически вызывается для сохранения core-дампов в Ubuntu, а systemd-coredump в Red Hat Enterprise Linux 9+, Fedora и многих других дистрибутивах Linux.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Интернет, Игры 00:12, апреля 9, 2025 | opennet.ru
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

Интернет, Игры 15:12, декабря 30, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Интернет, Игры 05:12, декабря 10, 2024 | opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
Лаборатория Касперского помогла устранить критические уязвимости в менеджере паролей для бизнеса

«Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения... …

Интернет, Игры 23:40, мая 14, 2024 | cnews.ru
Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компа …

Гаджеты 15:12, декабря 30, 2024 | 24gadget.ru
Уязвимости в приложениях такси угрожают данным пользователей

Уязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 …

Технологии, Наука 05:12, апреля 3, 2025 | astera.ru
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. …

Технологии, Наука 15:12, февраля 14, 2025 | xakep.ru
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …

Технологии, Наука 05:12, апреля 3, 2025 | astera.ru
Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн …

Технологии, Наука 10:12, октября 10, 2025 | xakep.ru
Произошла крупнейшая в истории утечка паролей. 10 млрд уникальных паролей лежат в открытом доступе

Произошла крупнейшая в истории утечка паролей. 10 млрд уникальных паролей лежат в открытом доступе Подборка уникальных паролей, включающая почти 10 млрд записей, опубликована на одном из популярных хакерских форумов. Эксперты считают, что утечка пр …

Технологии, Наука 15:12, июля 8, 2024 | zoom.cnews.ru
Для пользователей онлайн-системы Doma.ai запущен сервис электрозарядных станций Pandora

Для пользователей онлайн-системы Doma.ai запущен сервис электрозарядных станций Pandora Онлайн-платформа по цифровизации управления многоквартирными домами Doma.ai и российский производитель зарядных... …

Интернет 20:12, июня 2, 2025 | internet.cnews.ru
Среди пользователей Steam набирают популярность системы с 32 Гбайт оперативной памяти

Среди пользователей Steam набирают популярность системы с 32 Гбайт оперативной памяти Компания Valve опубликовала актуальную статистику о пользователях платформы Steam по итогам мая. Среди прочего, опубликованные данные указывают на пр …

Hardware 09:15, июня 4, 2024 | 3dnews.ru
Как из сорняков извлечь выгоду

Как из сорняков извлечь выгоду Инвазивные растения, такие как жимолость кустарниковая, шелковица белая и мята болотная, распространяются по всей стране, включая Миссури и Иллинойс …

Технологии, Наука 05:12, февраля 21, 2025 | pravda.ru
4 полезные привычки, позволяющие достичь долголетия

4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …

Это интересно, Курьезы 18:55, июня 7, 2024 | incrussia.ru
Стало известно, как извлечь все изображения из файла сразу в Р7-Офис

Стало известно, как извлечь все изображения из файла сразу в «Р7-Офис» Иногда в файле может находиться множество изображений, которые хочется сохранить... Сообщение Стало известно, как извлечь все изображения из файла ср …

Технологии, Наука 15:12, января 21, 2025 | gadgets.su
Извлечь воспоминания из мозга умершего человека  насколько это реально

Извлечь воспоминания из мозга умершего человека — насколько это реально? Мозг в течение жизни накапливает огромное количество воспоминаний, но восстановить их — крайне сложная задача Когда умирает человек, все его ли …

Технологии, Наука 00:12, января 8, 2025 | hi-news.ru
У США есть технологии, позволяющие управлять временем и пространством  Крациос

У США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron …

Политика 00:12, апреля 17, 2025 | eadaily.com
Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину

Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину Главком ВСУ Александр Сырский сообщил, что подписал документы, легализующие посещение французскими инструкторами учебных центров на Украине.«Подписан …

Основные новости 19:15, мая 27, 2024 | regnum.ru
Кэмерон призовет Запад извлечь уроки из конфликта России и Украины

Кэмерон призовет Запад извлечь уроки из конфликта России и Украины Глава МИД Британии призовет союзников «занять более жесткую позицию», чтобы сдержать «авторитарных противников», и заявит о шансе Лондона ослабить вл …

Основные новости 05:55, мая 9, 2024 | rbc.ru
Уроки, которые можно извлечь из конфликта на Украине. Ограничение и сдерживание действий

Уроки, которые можно извлечь из конфликта на Украине. Ограничение и сдерживание действий Несмотря на современную западную технику и большое напряжение сил, Украине не удалось прорвать возводимую в течение нескольких месяцев российскую обо …

Военное дело 10:12, июля 29, 2024 | topwar.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Учёные смогли извлечь редкоземельные элементы из воды с помощью яичной скорлупы

Учёные смогли извлечь редкоземельные элементы из воды с помощью яичной скорлупы Учёные из Тринити-колледжа Дублинского университета разработали процесс восстановления редкоземельных элементов (РЗЭ) с использованием яичной скорлуп …

Технологии, Наука 09:25, июня 7, 2024 | pravda.ru
Спасателям удалось извлечь живого человека из-под завалов дома в Белгороде. Видео

Спасателям удалось извлечь живого человека из-под завалов дома в Белгороде. Видео Спасателям удалось извлечь живого человека из-под обломков разрушенного многоэтажного здания в Белгороде. Об этом рассказали в оперативных службах.Чи …

Основные новости 20:15, мая 12, 2024 | ura.news
Windows 11 снова предлагает безопасно извлечь видеокарту  делать этого не стоит

Windows 11 снова предлагает «безопасно извлечь видеокарту» — делать этого не стоит На форуме Reddit начали появляться сообщения о том, что операционная система Windows 11 предлагает «безопасное извлечение видеокарты», ра …

Software 05:12, июля 17, 2025 | 3dnews.ru
Черная Луна: как уберечь себя и извлечь пользу из темного периода с 6 по 10 мая 2024 года

Черная Луна: как уберечь себя и извлечь пользу из темного периода с 6 по 10 мая 2024 года Ближайшее новолуние ожидается 8 мая 2024 года. Астрологи рассказали о поведенческих ограничениях в период до и после этого явления. Это время называю …

Основные новости 17:40, мая 6, 2024 | sovainfo.ru
Доллар обрушится до 87 рублей, как извлечь максимальный доход от банковских вкладов. Главное за день

Доллар обрушится до 87 рублей, как извлечь максимальный доход от банковских вкладов. Главное за день

Финансы, Экономика, Forex 15:12, февраля 17, 2025 | banki.ru
Мебельные туры в Китай в 2025 году: почему они всё ещё имеют смысл и как извлечь максимальную выгоду

Мебельные туры в Китай в 2025 году: почему они всё ещё имеют смысл и как извлечь максимальную выгоду Мебельные туры в Китай остаются востребованным инструментом закупок в 2025 году: они дают возможность увидеть производство «изнутри», наладить прямые …

Технологии, Наука 20:12, октября 8, 2025 | astera.ru