Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД
05:12, октября 14, 2025 Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запросов к СУБД Redis, допускающей выполнение пользовательских Lua-скриптов.

Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

Интернет, Игры 15:12, июля 7, 2025 | opennet.ru
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Интернет, Игры 00:12, апреля 9, 2025 | opennet.ru
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

Интернет, Игры 15:12, декабря 30, 2025 | opennet.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Интернет, Игры 05:12, декабря 10, 2024 | opennet.ru
Сравнение производительности СУБД Valkey и Redis

Сравнение производительности СУБД Valkey и Redis Представлены результаты тестирования свежих выпусков СУБД Redis 8.0 и Valkey 8.1, в которых были заявлены значительные оптимизации производительности …

Интернет, Игры 15:12, июня 9, 2025 | opennet.ru
Опубликован Valkey 9.0, форк СУБД Redis

Опубликован Valkey 9.0, форк СУБД Redis Состоялся релиз СУБД Valkey 9.0, в прошлом году ответвившейся от СУБД Redis. Форк был образован после перевода Redis 7.4 на проприетарную лицензию. В …

Интернет, Игры 20:12, октября 24, 2025 | opennet.ru
Опубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и Ericsson

Опубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и Ericsson Состоялся релиз СУБД Valkey 8.1, ответвившейся от СУБД Redis после её перехода на проприетарную лицензию. Проект развивается на нейтральной площадке …

Интернет, Игры 10:12, апреля 7, 2025 | opennet.ru
Опубликован Valkey 8.0, форк СУБД Redis от Amazon, Google, Oracle и Ericsson

Опубликован Valkey 8.0, форк СУБД Redis от Amazon, Google, Oracle и Ericsson Представлен релиз проекта Valkey 8.0, развивающего форк СУБД Redis, созданный после перевода кодовой базы Redis на проприетарную лицензию. Проект раз …

Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н …

Интернет, Игры 15:12, апреля 20, 2025 | opennet.ru
Удалённо эксплуатируемые уязвимости в сервере печати CUPS

Удалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее …

Технологии, Наука 10:12, октября 2, 2024 | opennet.ru
Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp …

Интернет, Игры 10:12, октября 3, 2024 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

Интернет, Игры 00:12, июля 5, 2025 | opennet.ru
Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из …

Интернет, Игры 00:12, сентября 13, 2024 | opennet.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло …

Интернет, Игры 05:12, июня 10, 2025 | opennet.ru
Уязвимости CUPS позволяют выполнить произвольный код в Linux

Уязвимости CUPS позволяют выполнить произвольный код в Linux ИБ-исследователь обнаружил, что при определенных обстоятельствах злоумышленники могут использовать ряд уязвимостей в компонентах принт-сервера CUPS ( …

Технологии, Наука 10:12, сентября 30, 2024 | xakep.ru
Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0

Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0 Компания Redis Ltd объявила об изменении лицензионной политики проекта. Начиная с выпуска Redis 8.0 код проекта стал доступен под свободной лицензией …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR

В начале 2024 года в APT-атаках по всему миру чаще всего использовались уязвимости в инструментах удалённого доступа и WinRAR В начале 2024 г. среди самых распространённых мишеней APT-атак оказались сервисы удалённого доступа и инструменты... …

Интернет, Игры 01:15, мая 8, 2024 | cnews.ru
YouTube тестирует интеграцию рекламы в видео на сервере

YouTube тестирует интеграцию рекламы в видео на сервере YouTube нашел новый способ борьбы с блокировщиками рекламы – сервис планирует интегрировать рекламу прямо в видео на стороне сервера. В течение неско …

Гаджеты 17:45, июня 13, 2024 | mobidevices.com
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
В Корпоративном сервере 2024 от Р7-Офис появился новый модуль Проекты

В «Корпоративном сервере 2024» от «Р7-Офис» появился новый модуль «Проекты» Обновленный «Корпоративный сервер 2024» получил много важных новшеств,  самое заметное... Сообщение В «Корпоративном сервере 2024» от «Р7-Офис» …

Технологии, Наука 00:12, сентября 20, 2024 | gadgets.su
Ресторанная критика Якова Можаева: Redis

Ресторанная критика Якова Можаева: Redis Для того чтобы удачно сходить в ресторан, непременно нужно узнать мнение настоящего знатока! Наш гастроном-эксперт и ресторанный критик Яков Можаев с …

Основные новости 20:12, февраля 28, 2025 | 66.ru
4 полезные привычки, позволяющие достичь долголетия

4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …

Это интересно, Курьезы 18:55, июня 7, 2024 | incrussia.ru
У США есть технологии, позволяющие управлять временем и пространством  Крациос

У США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron …

Политика 00:12, апреля 17, 2025 | eadaily.com
На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux

На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux Поведены итоги соревнований ZeroDay Cloud, проведённых на конференции Black Hat Europe и нацеленных на выявление уязвимостей в открытом ПО, применяем …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину

Главком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину Главком ВСУ Александр Сырский сообщил, что подписал документы, легализующие посещение французскими инструкторами учебных центров на Украине.«Подписан …

Основные новости 19:15, мая 27, 2024 | regnum.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Интернет, Игры 10:12, октября 30, 2024 | opennet.ru
Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool

Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool Для подписчиковВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование вх …

Технологии, Наука 05:12, августа 16, 2025 | xakep.ru
Пентагон заявил о пресечении несанкционированного доступа России к Starlink // Bloomberg: Пентагон заявил о блокировке доступа армии России к Starlin

Пентагон заявил о пресечении несанкционированного доступа России к Starlink // Bloomberg: Пентагон заявил о блокировке доступа армии России к Starlink США и Украина сотрудничают со SpaceX для пресечения несанкционированного использования Россией спутниковой связи от Starlink, заявил помощник главы П …

Основные новости 11:45, мая 10, 2024 | kommersant.ru
Трамп заявил, что не шутит по поводу третьего срока и есть методы, позволяющие ему стать президентом снова

Трамп заявил, что «не шутит» по поводу третьего срока и «есть методы», позволяющие ему стать президентом снова Президент США Дональд Трамп в интервью NBC News заявил, что не исключает возможности баллотироваться на третий срок в качестве президента и существую …

Основные новости 15:12, марта 31, 2025 | meduza.io
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru