Уязвимости в runC приводят к побегу из контейнеров Docker

Уязвимости в runC приводят к побегу из контейнеров Docker

В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root....

00:22, 12.11.2025
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консолиMaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли Positive Technologies выпустила новую версию системы управления уязвимостями MaxPatrol VM — 2.5. Обновленный продукт получил... ...

Проект Docker-OSX удален с Docker Hub после жалобы AppleПроект Docker-OSX удален с Docker Hub после жалобы Apple Популярный проект Docker-OSX удалили с Docker Hub, так как компания Apple подала запрос в связи с нарушением DMCA («Закон об авторском праве в цифров ...

Как крысы СВР раскрыла планы по побегу украинских политиков из страныКак крысы? СВР раскрыла планы по побегу украинских политиков из страны Появилась информация о том, что в Раде формируют рабочую группу, которая займется вопросом президентских выборов во время военного положения. Об этом ...

ФСИН опровергла признание экс-министра Стрелкова склонным к побегуФСИН опровергла признание экс-министра Стрелкова склонным к побегу Управление ФСИН по Кировской области опровергло информацию о признании бывшего министра обороны Донецкой народной республики (ДНР) Игоря Стрелкова (н ...

Приготовьтесь к побегу: загадочный тизер рассекретил дату выхода релизной версии Escape from Tarkov«Приготовьтесь к побегу»: загадочный тизер рассекретил дату выхода релизной версии Escape from Tarkov Эвакуационный шутер Escape from Tarkov от разработчиков из российской студии Battlestate Games находится на стадии закрытого бета-тестирования с 2017 ...

Docker: история и аналогиDocker: история и аналоги 3 июня репозиторий Docker Hub убрал геоблокировку для пользователей из России. Ранее сообщалось, что он ушел из России в связи с санкциями США. Что т ...

Р7 офис запустил Docker-инсталлятор«Р7 офис» запустил Docker-инсталлятор «Р7» представила Docker-инсталлятор, позволяющий пользователям быстро и удобно развернуть офисное ПО на собственной... ...

Российских айтишников отключили от Docker HubРоссийских айтишников отключили от Docker Hub В России заблокировали популярную платформу для разработчиков ПО Сервис Docker Hub, используемый разработчиками, приостановил доступ для российских п ...

Ъ: Docker Hub убрал геоблокировку для российских пользователей«Ъ»: Docker Hub убрал геоблокировку для российских пользователей Пользователи из России могут снова получить доступ к репозиторию Docker Hub. Об этом, опираясь на собственные наблюдения, сообщает издание «Коммерсан ...

Р7 офис: установка через Docker-инсталляторР7 офис: установка через Docker-инсталлятор Р7 офис запустил Docker-инсталлятор для быстрого развертывания платформы на собственных... Сообщение Р7 офис: установка через Docker-инсталлятор появ ...

Docker Hub начал блокировать доступ из РоссииDocker Hub начал блокировать доступ из России Сайт Docker Hub, предоставляющий каталог и репозиторий образов контейнеров для системы Docker, перестал принимать запросы с российских подсетей. Попы ...

Docker Hub убрал геоблокировку для российских пользователейDocker Hub убрал геоблокировку для российских пользователей Репозиторий Docker Hub убрал геоблокировку для пользователей из России. Как убедился «Ъ», по состоянию на 14:43 сайт по адресу hub.docker.com открыва ...

ТрансКонтейнер нарастил перевозки контейнеров в полувагонах«ТрансКонтейнер» нарастил перевозки контейнеров в полувагонах «ТрансКонтейнер» нарастил перевозки контейнеров в полувагонах для вывоза импорта с Дальнего Востока, сообщает пресс-служба компании.Отмечается, что в ...

Docker Hub возобновил свою работу с пользователями из РоссииDocker Hub возобновил свою работу с пользователями из России Сервис для разработчиков ПО возобновил свою работу в России Репозиторий Docker Hub снова доступен для пользователей из России. Сайт hub.docker.com от ...

Docker Hub закрыл доступ для жителей в России и БелоруссииDocker Hub закрыл доступ для жителей в России и Белоруссии Docker Hub, популярная интернет-служба для хранения кода, настроек и зависимостей приложений в контейнерах Docker, закрыла доступ для пользователей и ...

Docker Hub закрыл доступ для пользователей из России и БелоруссииDocker Hub закрыл доступ для пользователей из России и Белоруссии Репозиторий Docker Hub закрыл доступ для российских пользователей. При попытке зайти на сайт появляется уведомление о том, что Docker является америк ...

Как дела в контейнере Собираем события безопасности в DockerКак дела в контейнере? Собираем события безопасности в Docker Для подписчиковПрактически все современные системы используют контейнеризацию. В большинстве случаев в качестве платформы контейнеризации служит Dock ...

Рекорд погрузки контейнеров в полувагоны обновлен на ДВЖДРекорд погрузки контейнеров в полувагоны обновлен на ДВЖД 29 мая 2024 года было отправлено 920 полувагонов с контейнерами в составе 13 поездов в Москву и Московскую область ...

Регоператор расставил в области почти 300 новых контейнеровРегоператор расставил в области почти 300 новых контейнеров В Саратовской области появились почти 300 новых мусорных контейнеров с начала года.Как сообщает региональный филиал "Ситиматик", баки объёмом 1,1 куб ...

Терминал Астафьева установил рекорд выгрузки контейнеровТерминал Астафьева установил рекорд выгрузки контейнеров Мультимодальный порт Терминал Астафьева дважды установил рекорды по выгрузке контейнеров за смену. Это стало возможным после проведения очередной мод ...

ГК Солар приобрела 10% в разработчике защиты контейнеров KubernetesГК «Солар» приобрела 10% в разработчике защиты контейнеров Kubernetes Группа компаний (ГК) «Солар» сообщила о завершении сделки по покупке 10% доли разработчика решений контейнерной безопасности Luntry (ООО «Клаудран»). ...

Перевозки контейнеров на сети РЖД выросли в январе-июле на 8,8%Перевозки контейнеров на сети РЖД выросли в январе-июле на 8,8% Перевозки контейнеров на сети РЖД выросли в январе-июле на 8,8% и составили во всех видах сообщения, включая экспорт, импорт и транзит, 4,6 млн конте ...

Перевозки контейнеров по сети РЖД в январе  августе выросли на 8,6%Перевозки контейнеров по сети РЖД в январе – августе выросли на 8,6% За 8 месяцев 2024 года по железным дорогам России было перевезено 5 млн 231,7 тыс. груженых и порожних контейнеров ДФЭ. Это на 8,6% больше показателя ...

Для пользователей GitVerse стало доступно российское зеркало Docker HubДля пользователей GitVerse стало доступно российское «зеркало» Docker Hub Для пользователей GitVerse стало доступно российское «зеркало» Docker Hub. Пользователям стал доступен новый сервис в... ...

Коды вне доступа // Американский сервис для разработчиков ПО Docker Hub закрылся от РФКоды вне доступа // Американский сервис для разработчиков ПО Docker Hub закрылся от РФ Российские пользователи потеряли доступ к популярной американской платформе для разработки ПО и приложений Docker Hub: сервис закрыт с 30 мая даже че ...

Сервис для разработчиков Docker Hub перестал работать в России и БеларусиСервис для разработчиков Docker Hub перестал работать в России и Беларуси Из России и Беларуси перестал работать сервис Docker Hub, позволяющий разработчикам сохранять в одном месте всё необходимое для запуска приложений. П ...

СМИ: Грузоперевозки из Китая подорожали вдвое из-за острого дефицита контейнеровСМИ: Грузоперевозки из Китая подорожали вдвое из-за острого дефицита контейнеров Грузоперевозки из Китая резко подорожали из-за острого дефицита контейнеров, сообщает издание «Коммерсант» ...

Apple открыл инструментарий для запуска Linux-контейнеров в macOSApple открыл инструментарий для запуска Linux-контейнеров в macOS Компания Apple представила инструментарий для создания, загрузки и выполнения Linux-контейнеров в macOS. Работа контейнеров в macOS обеспечивается с ...

Обнаружилось, что еда из пластиковых контейнеров увеличивает риск сердечной недостаточностиОбнаружилось, что еда из пластиковых контейнеров увеличивает риск сердечной недостаточности Новое исследование показало, что употребление еды из пластиковых контейнеров может значительно увеличить риск застойной сердечной недостаточности. Уч ...

Горьковская железная дорога сообщила о росте перевозок контейнеровГорьковская железная дорога сообщила о росте перевозок контейнеров За 11 месяцев было перевезено почти 160 тысяч контейнеров ДФЭ (TEU) – на 9,6 процента больше по сравнению с аналогичным периодом прошлого года, сообщ ...

Больница в Твери недополучила 13 тысяч контейнеров для сбора анализовБольница в Твери недополучила 13 тысяч контейнеров для сбора анализов Городская больница №6 Твери по результатам электронного аукциона заключила контракт с компанией “Империя” на поставку контейнеров для сбора проб биом ...

НАЙС.ОС - минималистичный дистрибутив, собранный с нуля и оптимизированный для контейнеровНАЙС.ОС - минималистичный дистрибутив, собранный с нуля и оптимизированный для контейнеров Проект НАЙС.ОС развивает самостоятельный Linux-дистрибутив, собираемый "с нуля" из исходного кода и поддерживающий собственную пакетную базу, не заим ...

На Ставрополье приводят в порядок мостыНа Ставрополье приводят в порядок мосты На Ставрополье в селе Китаевское отремонтировали мост через реку Томузловка. Для местных жителей событие знаковое. Мост соединяет две части населенно ...

Майнер Dero массово заражает контейнеры через открытые API DockerМайнер Dero массово заражает контейнеры через открытые API Docker «Лаборатория Касперского» выявила сложную кампанию: злоумышленники массово заражают контейнерные среды майнером Dero. Чтобы получить доступ к таким с ...

Пользователи платформы GitVerse получили доступ к российскому зеркалу Docker HubПользователи платформы GitVerse получили доступ к российскому "зеркалу" Docker Hub На платформе для IT-разработчиков GitVerse начало работать «зеркало» заблокированного для российских пользователей сервиса Docker Hub. Напомним, ресу ...

Более 300 мусорных контейнеров обновили на Ставрополье с начала 2024 годаБолее 300 мусорных контейнеров обновили на Ставрополье с начала 2024 года В рамках реформы обращения с твердыми коммунальными отходами на Ставрополье обновляют мусорные контейнеры. По информации пресс-службы краевого правит ...

На фоне дисбаланса экспорта и импорта выросла цена фрахта контейнеровНа фоне дисбаланса экспорта и импорта выросла цена фрахта контейнеров Стоимость контейнерного фрахта в преддверии нового года выросла вдвое. Среди причин — разбалансировка экспортно-импортных потоков, дефицит инфраструк ...

Компания из Китая создаст производство грузовых контейнеров в Подмосковье за 9,5 млрд руб.Компания из Китая создаст производство грузовых контейнеров в Подмосковье за 9,5 млрд руб. Китайская China Amulite Group создаст в Подмосковье производство грузовых контейнеров, общий объем инвестиций составит 9,5 млрд рублей. ...

Аэропорт Шереметьево меняет open source на российское ПО в системе контейнеровАэропорт Шереметьево меняет open source на российское ПО в системе контейнеров Аэропорт Шереметьево в начале октября объявил закупку работ по импортозамещению системы контейнеризации с начальной, максимальной ценой около 145,8 м ...

4000 контейнеров и 20 дней: как китайский корабль изменил логистику в Европе4000 контейнеров и 20 дней: как китайский корабль изменил логистику в Европе Китайское грузовое судно успешно завершило уникальное путешествие через Арктику, прибыв в порт Великобритании. Государственное информационное агентст ...

Перевозки контейнеров по сети РЖД могут вырасти в 1,5 раза к 2035 годуПеревозки контейнеров по сети РЖД могут вырасти в 1,5 раза к 2035 году Рынок считает такой сценарий реалистичным с учетом развития инфраструктуры и технологий транспортировки ...

Ливневые колодцы приводят в порядок в БиробиджанеЛивневые колодцы приводят в порядок в Биробиджане В областном центре подрядная организация проводит плановые работы по очистке ливнёвок от иловых наслоений. Это позволит улучшить их работу в летний п ...

В Курске приводят в порядок территории городаВ Курске приводят в порядок территории города В Курске продолжаются работы по благоустройству общественных территорий в рамках муниципальных контрактов. В частности, приводят в порядок парк в рай ...

Антидепрессанты приводят к мужскому бесплодию и повреждениям ДНКАнтидепрессанты приводят к мужскому бесплодию и повреждениям ДНК Учёные выяснили, какое влияние принимаемые препараты оказывают на сперматозоиды. Российские специалисты продолжили исследования, начавшееся ещё в 200 ...

Программистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компанийПрограммистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компаний Сервис для разработчиков Docker Hub закрыл доступ россиянам. На сайте сказано, что компания вынуждена соблюдать законы США и блокирует все IP-адреса, ...

Российских программистов без предупреждения вышвырнули из Docker Hub. Скачать свои проекты нельзяРоссийских программистов без предупреждения вышвырнули из Docker Hub. Скачать свои проекты нельзя Сервис для программистов Docker Hub закрыл доступ жителям России. В заглушке на сайте сказано, что блокируются все IP-адреса, связанные с Крымом, но ...

Ботнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атакБотнет ShadowV2 использует неправильно сконфигурированные контейнеры Docker для DDoS-атак Исследователи Darktrace обнаружили новый DDoS-ботнет, который заражает неправильно настроенные контейнеры Docker, а затем продает доступ клиентам, чт ...

В России создали технологию для автоматической инспекции грузовых контейнеров с помощью AR-очковВ России создали технологию для автоматической инспекции грузовых контейнеров с помощью AR-очков Ученые Smart Engines создали систему для автоматического контроля грузовых контейнеров с помощью очков дополненной реальности. Новый промышленный инс ...

Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров LuntryKubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry Совместимость подтверждена по итогам испытаний, которые провели инженеры компаний «Флант» и Luntry. Теперь пользователи Deckhouse могут повысить безо ...

Россиянам рассказали, какие продукты приводят к отекамРоссиянам рассказали, какие продукты приводят к отекам Выброс инсулина после употребления выпечки может привести к накоплению жидкости в организме. Также отеки возможны при употреблении молока у людей с е ...

Центр Ижевска приводят в порядок для празднования Дня городаЦентр Ижевска приводят в порядок для празднования Дня города Ижевск. Удмуртия. Ижевск продолжают приводить в порядок ко Дню города. Об этом на своей странице в соцсети «ВКонтакте» рассказал глава го ...

Вейпы приводят к псориазу и ускоряют старение кожиВейпы приводят к псориазу и ускоряют старение кожи Электронки могут вызывать проблемы с кожей, считают эксперты. Из-за токсинов, ухудшающих приток крови, могут появиться акне, псориаз, высыпания. Клет ...

Обновления Windows повреждают данные и приводят к сбоям некоторых SSD и HDDОбновления Windows повреждают данные и приводят к сбоям некоторых SSD и HDD Пользователи сообщают, что недавние обновления для Windows 11 24H2 могут вызывать повреждение данных и сбои в работе некоторых моделей SSD и HDD. Mic ...

5 самых частых ошибок, которые приводят к поломке туалета5 самых частых ошибок, которые приводят к поломке туалета Если соблюдать несколько простых правил, поломок в туалете можно избежать В конце октября 2025 года появилась новость о том, что людей будут учить по ...

Мисгендеринг: как стереотипы о внешности приводят к ментальным проблемам и комплексамМисгендеринг: как стереотипы о внешности приводят к ментальным проблемам и комплексам В обществе существует большое количество стереотипов касательно внешности мужчин и женщин, которые зачастую приводят к проблеме мисгендеринга — испол ...

Путепровод на улице Рабоче-Крестьянской приводят в порядок в ВолгоградеПутепровод на улице Рабоче-Крестьянской приводят в порядок в Волгограде Волгоградские автомобилисты заждались момента, когда выезд из Ворошиловского района по Первой Продольной будет свободным от пробок. Работы по ремонту ...

Как грязный воздух и изменение климата приводят к инсультам и диабетуКак грязный воздух и изменение климата приводят к инсультам и диабету Загрязнение воздуха на фоне изменения климата привели к резкому росту в мире смертей от сердечно-сосудистых заболеваний, диабета и ожирения, согласно ...

Россиянам рассказали, какие завтраки приводят к набору весаРоссиянам рассказали, какие завтраки приводят к набору веса Пропуск завтрака или отсутствие в нем белка повышают риск набора веса. Об этом сообщает портал здоровое-питание.рф. Круассан, пирожное или другая вып ...

Сувенир из отпуска: магниты на холодильнике приводят к выработке дофаминаСувенир из отпуска: магниты на холодильнике приводят к выработке дофамина Телеведущая Елена Малышева в передаче «Жить здорово!» объяснила россиянам, есть ли смысл туристами покупать в поездке магниты на холодильник. ...

Специалисты приводят в порядок лестницу в курском сквере на ДзержинскогоСпециалисты приводят в порядок лестницу в курском сквере на Дзержинского Подрядная организация приступила к ремонту лестницы в сквере «Спутник», который располагается на пересечении улиц Дзержинского и Радищева ...

В Ленинском районе приводят в порядок пешеходную зону стратегического объектаВ Ленинском районе приводят в порядок пешеходную зону стратегического объекта Управа Ленинского района Воронежа. Путепровод на ул. 9 января является важным элементом транспортной инфраструктуры Воронежа, и коммунальные службы у ...

Откладывается в жир: перекусы перед сном приводят к набору лишнего весаОткладывается в жир: перекусы перед сном приводят к набору лишнего веса Доктор Ольга Тарасова проинформировала, действительно = ли еда на ночь может привести к набору лишнего веса. ...

Никакой обработанной пищи: насыщенные жиры приводят к повышению холестеринаНикакой обработанной пищи: насыщенные жиры приводят к повышению холестерина Диетологи раскрыли правила питания, которые помогут стабилизировать уровень холестерина в крови, пишет Ferra. Для этого рекомендуется ограничить потр ...

Братскую могилу в Войсковицах приводят в порядок  воин будет новыйБратскую могилу в Войсковицах приводят в порядок — воин будет новый Как сообщает комитет по сохранению культурного наследия Ленобласти 23 июля, в поселке Войсковицы стартовали работы по сохранению братской могилы воин ...

В Красноярске ресурсники приводят в порядок улицы после земляных работВ Красноярске ресурсники приводят в порядок улицы после земляных работ В Красноярске предприятия продолжают в активном режиме закрывать ранее выданные ордера для ремонта подземных коммуникаций. ...

Россиянам назвали продукты, которые приводят к накоплению жира в печениРоссиянам назвали продукты, которые приводят к накоплению жира в печени Фруктоза из сладостей, а также насыщенные жиры из мяса и сливочного масла способствуют накоплению жира в печени. Об этом aif.ru рассказал доктор меди ...

Дым союза приводят в соответствие // Табачному техрегламенту ЕАЭС унифицируют правила примененияДым союза приводят в соответствие // Табачному техрегламенту ЕАЭС унифицируют правила применения Российский Минсельхоз опубликовал на regulation.gov.ru разработанный им проект решения Евразийской экономической комиссии (ЕЭК) по ужесточению провер ...

В Омске управляющие компании активно приводят в порядок дворы после снегопадаВ Омске управляющие компании активно приводят в порядок дворы после снегопада Омичам напомнили, что магазины и офисы обязаны убирать снег в радиусе 20 метров от своих зданий. ...

Выносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжиВыносят мусор и срезают водоросли: в Самаре приводят в порядок городские пляжи Сначала водолазы исследовали акватории. Там замеряли глубины и искали воронки, водовороты, выходы грунтовых вод и места, где течение превышает 0,5 м/ ...

Как маленькие изменения приводят к миллионам счастливых моментов: 5 шагов к радости на работеКак маленькие изменения приводят к миллионам счастливых моментов: 5 шагов к радости на работе Узнайте, как 5 простых шагов могут изменить ваше восприятие работы и сделать трудовые будни более приятными и менее стрессовыми. ...

В Твери к 80-ой годовщине Победы в Великой Отечественной войне приводят в порядок братские захороненияВ Твери к 80-ой годовщине Победы в Великой Отечественной войне приводят в порядок братские захоронения Как сообщили в администрации Твери, в Центральном районе города, в парке Победы, отлито бетонное основание ступеней Пантеона Памяти, которые затем бу ...

Привет, диабет! Врач пояснила, какие каши приводят к высокому сахару кровиПривет, диабет! Врач пояснила, какие каши приводят к высокому сахару крови Такая еда, как каша, традиционно относится к числу полезных и необходимых для организма человека. С них рекомендуют начинать день, а также советуют и ...

Январь  сезон разводов. Почему каникулы приводят к распаду браков и как не запороть все на эмоцияхЯнварь — сезон разводов. Почему каникулы приводят к распаду браков и как не запороть все на эмоциях После новогодних праздников количество заявлений о разводе стабильно возрастает на 30–40%. Об этом предупредила семейный адвокат Ксения Матяж. Она об ...

В порядок приводят двор по ул. Набережной  48 и общественное пространство рядом со сквером имени Бумагина в БиробиджанеВ порядок приводят двор по ул. Набережной № 48 и общественное пространство рядом со сквером имени Бумагина в Биробиджане Территорию по улице Набережной № 48 приводят в порядок в рамках программы «1000 дворов», которую инициировал дальневосточный полпред Юрий Трутнев. Он ...

Куайринг приводят к общему оператору // Как введение универсального QR-кода от НСПК скажется на рынке финуслугКуайринг приводят к общему оператору // Как введение универсального QR-кода от НСПК скажется на рынке финуслуг Центробанк предложил оставить на платежном рынке только один универсальный QR-код. Такое обращение регулятор направил в Минфин для внесения изменений ...

Спортсменов рассудили по одежке // Как часто на турнирах происходят скандалы из-за дресс-кода и к чему они приводятСпортсменов рассудили по одежке // Как часто на турнирах происходят скандалы из-за дресс-кода и к чему они приводят Шахматистам официально разрешили выступать на соревнованиях в джинсах. Международная шахматная федерация изменила требования к дресс-коду спортсменов ...

В МАГАТЭ опасаются уязвимости Запорожской АЭСВ МАГАТЭ опасаются уязвимости Запорожской АЭС Генеральный директор МАГАТЭ Рафаэль Гросси заявил, что опасается зависимости Запорожской АЭС от всего одной-двух линий электропередачи, которые соеди ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Bi.Zone WAF защищает от новой уязвимости в ConfluenceBi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Broadcom экстренно исправляет три 0-day уязвимости в VMwareBroadcom экстренно исправляет три 0-day уязвимости в VMware Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти пр ...

Zabbix предупреждает пользователей о критической уязвимостиZabbix предупреждает пользователей о критической уязвимости Эксперты обнаружили критическую уязвимость (9,9 балла из 10 возможных по шкале CVSS) в опенсорсном инструменте Zabbix. Баг позволяет удаленным злоумы ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Разработчики MongoDB предупредили о серьезной RCE-уязвимостиРазработчики MongoDB предупредили о серьезной RCE-уязвимости Специалисты MongoDB предупредили администраторов о критической уязвимости, которая позволяет удаленно выполнить произвольный код на незащищенных серв ...

Arm предупреждает об опасной 0-day уязвимости в драйверах Mali GPUArm предупреждает об опасной 0-day уязвимости в драйверах Mali GPU Компания Arm выпустила бюллетень безопасности и предупредила об уязвимости в драйверах ядра графических процессоров Bifrost и Valhall. При этом сообщ ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленног ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камерыI See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Опубликован эксплоит для RCE-уязвимости в Progress WhatsUp GoldОпубликован эксплоит для RCE-уязвимости в Progress WhatsUp Gold В сети появился PoC-эксплоит для критической уязвимости в Progress WhatsUp Gold, которая позволяет добиться удаленного выполнения кода. ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

Обновление Chrome 127.0.6533.88 с устранением критической уязвимостиОбновление Chrome 127.0.6533.88 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.88, в котором исправлены 3 уязвимости, среди которых критическая уязвимость (CVE-2024-6990) ...

Обновление Chrome 127.0.6533.99 с устранением критической уязвимостиОбновление Chrome 127.0.6533.99 с устранением критической уязвимости Компания Google сформировала обновление Chrome 127.0.6533.99, в котором исправлено 6 уязвимостей, среди которых критическая уязвимость (CVE-2024-7532 ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Нейросеть научили выявлять уязвимости в текстовых капчахНейросеть научили выявлять уязвимости в текстовых капчах Ученые Санкт-Петербургского государственного университета (СПбГУ) и Санкт-Петербургского федерального исследовательского центра РАН (СПб ФИЦ РАН) нау ...

Вышел внеплановый патч для уязвимости нулевого дня в ChromeВышел внеплановый патч для уязвимости нулевого дня в Chrome Компания Google выпустила внеплановое обновление для браузера Chrome, которое устраняет сразу три уязвимости. Одна из этих проблем уже активно эксплу ...

Уязвимости в SimpleHelp RMM используются для взлома корпоративных сетейУязвимости в SimpleHelp RMM используются для взлома корпоративных сетей Специалисты считают, что недавно исправленные уязвимости в SimpleHelp Remote Monitoring and Management (RMM) используются злоумышленниками для получе ...

Обнаружены критические уязвимости в 689 моделях принтеров BrotherОбнаружены критические уязвимости в 689 моделях принтеров Brother Одна из уязвимостей не может быть устранена обновлением прошивки и требует изменений на этапе производства. Проблемы затронули также 59 моделей други ...

Аналитики R-Vision описали наиболее опасные уязвимости за октябрьАналитики R-Vision описали наиболее опасные уязвимости за октябрь По итогам октября 2025 г. эксперты R-Vision проанализировали широкий спектр уязвимостей и выделили наиболее критичные... ...

Солар: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости«Солар»: в топ-З киберугроз для промышленности входят вирусы, майнеры и веб-уязвимости Более 60% всех киберинцидентов в промышленности с начала 2024 г. связано с попытками заражения инфраструктур вредоносным... ...

Asus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloudAsus предупредила об очередной критической уязвимости в маршрутизаторах с AiCloud Компания Asus выпустила новую прошивку, закрывающую девять уязвимостей безопасности, включая критическую уязвимость обхода аутентификации в своих мар ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото ...

Даунгрейд-атака позволяет использовать старые уязвимости в WindowsДаунгрейд-атака позволяет использовать старые уязвимости в Windows Специалист SafeBreach Алон Левиев (Alon Leviev) рассказал на конференции Black Hat 2024 о двух 0-day уязвимостях, которые могут использоваться в даун ...

Уязвимости в Java SE, MySQL, VirtualBox и других продуктах OracleУязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви ...

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиториюУязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и ...

CPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNPCPU AMD Zen 5 подвержены уязвимости, допускающей изменение микрокода и обход изоляции SEV-SNP Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм пр ...

Уязвимости в роутерах Netgear позволяют перехватить контроль над устройствомУязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользов ...

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователейУязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, ...

Лаборатория Касперского нашла 24 уязвимости в популярном биометрическом терминале«Лаборатория Касперского» нашла 24 уязвимости в популярном биометрическом терминале «Лаборатория Касперского» выявила многочисленные уязвимости в биометрическом терминале международного производителя... ...

Apple не захотела платить Лаборатории Касперского за найденные уязвимостиApple не захотела платить «Лаборатории Касперского» за найденные уязвимости Руководитель исследовательского центра «Лаборатории Касперского» Дмитрий Галов рассказал в интервью каналу RTVI о том, что Apple не захотела выплатит ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Экс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетамиЭкс-агент ЦРУ Джонсон заявил об уязвимости США перед российскими ракетами США не обладают достаточно технологичными и мощными системами противовоздушной обороны (ПВО), чтобы противостоять ракетам Вооруженных сил (ВС) РФ. Об ...

Половина российских приложений для финансов содержит критические уязвимостиПоловина российских приложений для финансов содержит критические уязвимости Если говорить о мобильных приложениях из РФ в общем, то уязвимыми оказались 56%, следует из исследования компании "Стингрей технолоджиз" ...

Аналитики R-Vision назвали наиболее опасные уязвимости сентябряАналитики R-Vision назвали наиболее опасные уязвимости сентября Аналитики R-Vision в сентябре выделили несколько CVE, которые уже эксплуатируются или могут представлять серьезную... ...

CISA: уязвимости в Chrome и роутерах D-Link используют хакерыCISA: уязвимости в Chrome и роутерах D-Link используют хакеры Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог эксплуатируемых уязвимостей сразу три новых бага, один из которых ...

Kaspersky: одна из главных угроз для России и СНГ  старые уязвимостиKaspersky: одна из главных угроз для России и СНГ – старые уязвимости «Лаборатория Касперского» опубликовала отчет, посвященный ландшафту киберугроз за первый квартал 2024 года и 2023 год в России и странах СНГ. ...

Опубликованы эксплоиты и технические детали уязвимости Citrix Bleed 2Опубликованы эксплоиты и технические детали уязвимости Citrix Bleed 2 В открытом доступе появились PoC-эксплоиты для критической уязвимости Citrix Bleed 2 (CVE-2025-5777). Исследователи предупреждают, что уязвимость мож ...

Политолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФПолитолог Безпалько заверил в уязвимости Patriot при использовании против ВКС РФ ЗРК придется убрать с защиты важных объектов в тылу Украины и передвинуть их ближе к линии фронта, где они станут мишенью. ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Уязвимости в Roundcube Webmail позволяли воровать пароли и письмаУязвимости в Roundcube Webmail позволяли воровать пароли и письма Специалисты компании Sonar предупредили об опасных уязвимостях в Roundcube Webmail, которые могут использоваться для выполнения вредоносного JavaScri ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Лаборатория Касперского обнаружила серьёзные уязвимости в модемах Cinterion«Лаборатория Касперского» обнаружила серьёзные уязвимости в модемах Cinterion Исследователи Kaspersky ICS CERT обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются... ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Начала все с нуля: художница Ольга Михальчук о журналистике, уязвимости и голоде«Начала все с нуля»: художница Ольга Михальчук о журналистике, уязвимости и «голоде» Ольга Михальчук — 36-летняя мультидисциплинарная художница из Москвы. Свой путь в искусстве она начала шесть лет назад, сменив карьеру журналиста на ...

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кодаУязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Google проанализировал уязвимости, задействованные для совершения атак в 2023 годуGoogle проанализировал уязвимости, задействованные для совершения атак в 2023 году Компания Google опубликовала отчёт с результатами анализа 138 уязвимостей, которые были выявлены в 2023 году и применялись злоумышленниками в эксплои ...

Роботы Unitree оказались подвержены зомби-вирусу из-за уязвимости в BluetoothРоботы Unitree оказались подвержены «зомби-вирусу» из-за уязвимости в Bluetooth Портал IEEE Spectrum рассказал, что эксперты по кибербезопасности обнаружили уязвимость в роботах Unitree, позволяющую хакерам полностью контролирова ...

Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимостиНеизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они у ...

Миллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPodsМиллионы приложений для iOS и macOS оказались под угрозой взлома из-за уязвимости в CocoaPods Специалисты в сфере информационной безопасности из EVA Information Security обнаружили несколько уязвимостей в менеджере зависимостей CocoaPods, с по ...

1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim1,5 миллиона почтовых серверов оказались под угрозой взлома из-за уязвимости в Exim Исследователи безопасности обнаружили критическую уязвимость в популярном серверном почтовом клиенте Exim, которая позволяет злоумышленникам обходить ...

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrtУязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова ...

Google использовал большую языковую модель для выявления уязвимости в SQLiteGoogle использовал большую языковую модель для выявления уязвимости в SQLite Исследователи из подразделений Google Project Zero и Google DeepMind опубликовали отчёт о развитии AI-системы Big Sleep, построенной на базе большой ...

Эксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах UnisocЭксперты Kaspersky ICS CERT обнаружили критические уязвимости в чипах Unisoc Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах... ...

Уязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSEУязвимости в Pagure и OBS, допускавшие компрометацию пакетов в репозиториях Fedora и openSUSE Исследователи безопасности из компании Fenrisk раскрыли информацию об уязвимостях в инструментариях Pagure и OBS (Open Build Service), позволявших ск ...

В большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютерыВ большинстве принтеров HP нашли критические уязвимости, которые позволяют взламывать компьютеры В универсальных драйверах для принтеров HP (HP Universal Print Driver) версий PCL 6 и PostScript обнаружены критические уязвимости, которые могут поз ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu ServerУязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте ...

Эксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi ElectricЭксперт Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric Эксперт Positive Technologies Антон Дорфман выявил пять уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System... ...

Эксперта Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi ElectricЭксперта Positive Technologies обнаружил уязвимости в контроллерах MELSEC Mitsubishi Electric Эксперт Positive Technologies Антон Дорфман выявил пять уязвимостей в процессорных модулях ПЛК серий MELSEC System Q и MELSEC System... ...

Автоматическое обновление драйверов: в Armoury Crate от ASUS обнаружены серьёзные уязвимостиАвтоматическое обновление драйверов: в Armoury Crate от ASUS обнаружены серьёзные уязвимости Armoury Crate от ASUS, задуманная как удобный инструмент для автоматической установки драйверов и обновлений, на деле вызывает у пользователей больше ...

Google устранила четыре опасные уязвимости в Chrome и рекомендовала пользователям обновитьсяGoogle устранила четыре опасные уязвимости в Chrome и рекомендовала пользователям обновиться На прошлой неделе Google выпустила браузер Chrome 128, в котором помимо прочего исправила уязвимость нулевого дня. Сегодня компания выпустила обновле ...

Раздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режимРаздутый отчёт об уязвимости вынудил разработчика node-ip перевести репозиторий в архивный режим Фёдор Индутный (Fedor Indutny), автор платформы Io.js (форк Node.js), входящий в технический комитет, управляющий разработкой Node.js, попытался прив ...

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системыУязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из ...

Нюансы уязвимости: Израиль пропустил болезненный удар перед атакой против ИранаНюансы уязвимости: Израиль пропустил болезненный удар перед атакой против Ирана В результате атаки беспилотника ливанского движения «Хезболла» на военную базу в северной части Израиля погибли четыре военных страны и 58 человек по ...

Красноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении таксиКрасноярец и аферисты из Омской области украли миллионы рублей из-за уязвимости в приложении такси В Красноярском крае и Омской области полицейские задержали четверых подозреваемых в хищении средств интернет-сервиса такси. ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu ServerВ needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server В утилите needrestart, используемой в Ubuntu с версии 21.04 и представленной более 10 лет назад, выявлены сразу пять уязвимостей, связанных с локальн ...

Найдены критические уязвимости: Apple выпустила срочное обновление, которое исправит опасные ошибкиНайдены критические уязвимости: Apple выпустила срочное обновление, которое исправит опасные ошибки Американская компания Apple сообщила своим пользователям об обновлениях для iPhone, iPad, Mac, Apple TV и Vision Pro. О нововведениях говорится на са ...

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будетZyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно об ...

Эксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMSЭксперт Positive Technologies помог устранить критически опасные уязвимости в системе мониторинга инфраструктуры Pandora FMS Компания Pandora FMS, разработчик одноименной системы мониторинга ИТ-инфраструктуры, поблагодарила эксперта Positive... ...

Миллионы умных стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепортыМиллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты Калифорнийские студенты нашли способ не платить за услуги и пополнять счета на миллионы фальшивых долларов в прачечной с умными стиральными машинами, ...