Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации
9.3 (2015 год) и остаётся неисправленной в актуальном выпуске 2.7.0. Исправление доступно в форме патчей (1, 2).
Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …
Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …
Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Уязвимость в pam_oath, позволяющая получить права root в системе В PAM-модуле pam_oath, входящем в состав пакета oath-toolkit и применяемого при двухфакторной аутентификации с использованием одноразовых паролей (OT …
Технологии, Наука 00:12, октября 6, 2024 | opennet.ru
Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, …
Технологии, Наука 10:12, июля 13, 2024 | opennet.ru
Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв …
Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код …
Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …
Технологии, Наука 10:12, октября 6, 2025 | opennet.ruУязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ …
Технологии, Наука 05:12, июня 23, 2025 | xakep.ru
Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о …
Интернет, Игры 20:00, мая 21, 2024 | opennet.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …
Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …
Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро …
Технологии, Наука 05:12, февраля 5, 2025 | opennet.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …
Интернет, Игры 15:12, февраля 28, 2025 | opennet.ru
Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм …
Интернет, Игры 10:12, января 30, 2025 | opennet.ru
Уязвимость в web-браузерах, позволяющая атаковать локальные сервисы через IP 0.0.0.0 Компания Oligo Security опубликовала информацию об уязвимости, затрагивающей Chrome, Firefox и Safari, и позволяющей обойти ограничение доступа к сет …
Технологии, Наука 10:12, августа 21, 2024 | opennet.ru
Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня …
Интернет, Игры 05:12, мая 25, 2025 | opennet.ru
Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о …
Интернет, Игры 15:12, июня 18, 2025 | opennet.ru
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес …
Интернет, Игры 05:12, сентября 20, 2024 | opennet.ru
Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуат …
Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с …
Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Уязвимость в GitLab, позволяющая запустить pipeline-работы под другим пользователем Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.1, 17.0.3, 16.11.5, 16.10.8, 16.9.9, 16.8.8, 16. …
Интернет, Игры 10:12, июля 3, 2024 | opennet.ruУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю …
Интернет, Игры 10:12, января 22, 2026 | opennet.ru
Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уявзвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при …
Интернет, Игры 05:12, марта 7, 2025 | opennet.ru
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …
Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …
Технологии, Наука 15:12, ноября 15, 2025 | opennet.ru
40 регионов России планируют подключиться к "МосМедИИ" К московской медицинской ИИ-платформе "МосМедИИ" присоединились уже 20 регионов России и ещё 40 рассматривают для себя такую возможность. Для потребн …
Основные новости 10:12, ноября 8, 2024 | ruposters.ru
Энтузиасты запустили неофициальный сервер ICQ. Как подключиться? Практически сразу же после «похорон» ICQ разработчики проекта NINA объявили о запуске регистрации учётных записей мессенджера на собственном неофициа …
Технологии, Наука 10:12, июня 27, 2024 | 4pda.to
В СВР заявили о стремлении США подключиться к расследованию покушения на Фицо Согласно данным Службы внешней разведки (СВР) РФ, американские власти пытаются присоединиться к расследованию попытки убийства словацкого премьера Ро …
Политика 06:10, мая 23, 2024 | versia.ru
Последствия стихии в Белоруссии заставили подключиться к их устранению Лукашенко Президент Белоруссии Александр Лукашенко взял под личном контроль ход восстановительных работ по ликвидации последствий стихии, которая коснулась ряд …
Экономика 20:12, июля 16, 2024 | eadaily.com
Россияне смогут подключиться к такси и службам доставки без интернета По словам министра цифрового развития Максута Шадаева, в список попадут все ресурсы, нужные для жизни. …
Основные новости 10:12, августа 8, 2025 | 66.ru
А у нас на даче газ. Россиянам рассказали, как бесплатно или недорого подключиться к программе газификации Можно недорого подключить дачу к газовой сети, а иногда — вообще бесплатно. Государство идет навстречу садоводам. Речь идет о догазификации — социаль …
Основные новости 00:12, октября 23, 2024 | 47news.ru