Уязвимости в утилите sudo, позволяющие получить права root в системе
Проблеме подвержены дистрибутивы, использующие файл конфигурации /etc/nsswitch.conf, например, возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 и Fedora 41.
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …
Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …
Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …
Интернет, Игры 10:12, октября 3, 2024 | opennet.ruУязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …
Технологии, Наука 05:12, июня 23, 2025 | xakep.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …
Интернет, Игры 00:12, апреля 9, 2025 | opennet.ru
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …
Интернет, Игры 15:12, декабря 30, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …
Интернет, Игры 05:12, декабря 10, 2024 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …
Технологии, Наука 05:12, октября 14, 2025 | opennet.ru
Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …
Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло …
Интернет, Игры 05:12, июня 10, 2025 | opennet.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …
Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Positive Technologies помогла устранить уязвимости в промышленной системе MasterSCADA 4D Эксперт Positive Technologies Айнур Акчурин обнаружил опасные уязвимости в платформе MasterSCADA 4D. Это решение предназначено... …
Интернет, Игры 00:12, октября 4, 2024 | cnews.ru
Samsung исправила серьезные уязвимости в системе безопасности устройств Galaxy Samsung выпустила июньское обновление безопасности, устраняющее значительные уязвимости в устройствах Galaxy, оснащенных процессорами Exynos. Сотрудн …
Технологии, Наука 02:40, июня 10, 2024 | ferra.ru
Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... …
Интернет, Игры 22:00, июня 11, 2024 | cnews.ru
Получить соцпомощь в Подмосковье стало проще благодаря экспертной системе В Подмосковье онлайн-услугу «Признание граждан нуждающимися в социальном обслуживании» дополнили экспертной... …
Интернет 15:12, июня 27, 2024 | internet.cnews.ru
Водительские права костромичи смогут получить и в День России Несмотря на праздничный день, 12 июня Госавтоинспекция в Костроме будет принимать граждан. Прием будет вестись с 9 до 18 с перерывом на обед с 13 до …
Основные новости 12:10, июня 11, 2024 | k1news.ru
Мошенники стали обманывать желающих незаконно получить права Мошенники нацелились на тех, кто пытается незаконно получить права. В интернете выросло число сайтов, предлагающих сделать водительское удостоверение …
Основные новости 20:10, мая 29, 2024 | iz.ru
Стало известно, при каком условии пенсионеры могут получить водительские права Научиться водить автомобиль в пожилом возрасте гораздо труднее, однако законодательно это не запрещено. Об этом в беседе с корреспондентом "Газеты.Ru …
Авто 21:40, июня 7, 2024 | gazeta.ru
Водители за нос. В России обнаружили более 200 фишинговых сайтов для обмана желающих получить права Аферисты предлагают быстро и надежно сделать удостоверения для управления мотоциклом, легковым автомобилем, грузовиком и даже парусным судном. …
Основные новости 09:40, мая 30, 2024 | 47news.ru
Ледяная битва // Калужский завод «Кристалл» пытается получить права на бренд Iceberry Калужский ликероводочный завод «Кристалл» пытается через суд добиться досрочного прекращения охраны товарного знака Iceberry, владельцем которого явл …
Бизнес 10:12, августа 13, 2025 | kommersant.ru
Любой пользователь может получить доступ к данным армии США. В системе боевой связи от Palantir и Anduril найдены «дыры» Модернизация сети боевой связи армии Соединенных Штатов, которой в октябре 2025 г. занимаются, в частности, компании Anduril и Palantir, обладают фун …
Интернет 15:12, октября 6, 2025 | internet.cnews.ru
В утилите MSI Afterburner появилась поддержка видеокарт Radeon RX 9000-серии «Как я и обещал, сегодня выходит новая бета MSI Afterburner с поддержкой архитектуры AMD RDNA 4. Хочу отдельно подчеркнуть, что MSI не продаёт профил …
Интернет, Игры 05:12, июля 8, 2025 | itndaily.ru
Обновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д …
Технологии, Наука 15:12, ноября 15, 2025 | opennet.ru
В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust Компания Canonical намерена в осеннем выпуске Ubuntu 25.10 задействовать по умолчанию аналог утилиты sudo, развиваемый проектом sudo-rs и написанный …
Технологии, Наука 10:12, мая 11, 2025 | opennet.ru
Выпуск системного менеджера systemd 256 с утилитой run0 для замены sudo После полугода разработки представлен релиз системного менеджера systemd 256. Ключевые изменения: утилита run0 для замены sudo, утилита importctl для …
Интернет, Игры 11:45, июня 12, 2024 | opennet.ru
Обновление sudo 1.9.17p2 с устранением ошибки, отправлявшей SIGHUP всем процессам Доступен новый выпуск утилиты sudo 1.9.17p2, используемой для организации выполнения команд от имени других пользователей. В новом выпуске устранена …
Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
ЦСКА выменял права на защитника «Калгари» Охотюка у «Торпедо» на права на Абрамова и денежную компенсацию Взамен нижегородский клуб получил права на нападающего Михаила Абрамова и денежную компенсацию. «Абрамову 23 года, он выступает за «Спрингфилд» в АХЛ …
Хоккей 04:05, мая 23, 2024 | sports.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …
Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
Андроиды с root! Зачем рутовать Android в 2025 году Для подписчиковСегодня я расскажу, как и зачем получать права root на телефоне с Android в 2025 году. Мы выясним, какие реальные бенефиты это может п …
Технологии, Наука 10:12, июля 3, 2025 | xakep.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …
Технологии, Наука 10:12, октября 6, 2025 | opennet.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …
Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …
Это интересно, Курьезы 18:55, июня 7, 2024 | incrussia.ru