Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Пять уязвимостей в платформе совместной разработки Gogs, позволяющих выполнить код на сервере

Опубликован корректирующий релиз платформы совместной разработки Gogs 0.13.2, в котором устранено 6 уязвимостей. 5 уязвимостям присвоен критический уровень опасности (10 из 10). Исправленные проблемы позволяют непривилегированному пользователю Gogs выполнить код на сервере, изменить данные в репозиториях других пользователей или получить SSH-доступ к серверу. Судя по предварительной проверке, уязвимости не затрагивают платформы Forgejo и Gitea, которые продолжают развитие форка Gogs, созданного в 2016 году....
00:12, 31.12.2024
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Перенос разработки Fedora с Pagure на платформу совместной разработки ForgejoПеренос разработки Fedora с Pagure на платформу совместной разработки Forgejo Команда, отвечающая за подготовку релизов Fedora Linux, анонсировала финальную стадию миграции проекта с собственной платформы Pagure на новую систем ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Доступна платформа совместной разработки Forgejo 12.0Доступна платформа совместной разработки Forgejo 12.0 Опубликован выпуск платформы совместной разработки Forgejo 12.0, позволяющей развернуть на своих серверах систему для совместной работы с репозитория ...

Доступна платформа совместной разработки Forgejo 13.0Доступна платформа совместной разработки Forgejo 13.0 Опубликован выпуск платформы совместной разработки Forgejo 13.0, позволяющей развернуть на своих серверах систему для совместной работы с репозитория ...

Опубликована децентрализованная платформа совместной разработки Radicle 1.6Опубликована децентрализованная платформа совместной разработки Radicle 1.6 Опубликован выпуск P2P-платформы Radicle 1.6, нацеленной на создание децентрализованного сервиса совместной разработки и хранения кода, похожего на G ...

Выпуск децентрализованной платформы совместной разработки Radicle 1.0Выпуск децентрализованной платформы совместной разработки Radicle 1.0 Представлен выпуск P2P-платформы Radicle 1.0, нацеленной на создание децентрализованного сервиса совместной разработки и хранения кода, похожего на G ...

Доступна децентрализованная платформа совместной разработки Radicle 1.5Доступна децентрализованная платформа совместной разработки Radicle 1.5 Представлен выпуск P2P-платформы Radicle 1.5, нацеленной на создание децентрализованного сервиса совместной разработки и хранения кода, похожего на G ...

Платформа совместной разработки Forgejo переходит с лицензии MIT на GPLv3Платформа совместной разработки Forgejo переходит с лицензии MIT на GPLv3 Разработчики платформы совместной разработки Forgejo объявили о смене лицензии - начиная с выпуска 9.0 все новые наработки проекта начнут распростран ...

Доступна платформа совместной разработки Forgejo 8.0, отделившаяся от GiteaДоступна платформа совместной разработки Forgejo 8.0, отделившаяся от Gitea Опубликован выпуск платформы совместной разработки Forgejo 8.0, которая с февраля полностью отделилась в самодостаточный проект от системы Gitea (ран ...

Проект FFmpeg переходит на платформу совместной разработки ForgejoПроект FFmpeg переходит на платформу совместной разработки Forgejo Разработчики мультимедиа-пакета FFmpeg, включающего набор приложений и коллекцию библиотек для операций над различными мультимедиа-форматами, ввели в ...

В бундестаге призвали отказаться от совместной с Францией разработки нового истребителяВ бундестаге призвали отказаться от совместной с Францией разработки нового истребителя Между Германией и Францией, двумя ключевыми партнёрами европейской программы по разработке истребителя шестого поколения FCAS, возникли серьёзные раз ...

Доступна платформа совместной разработки Forgejo 9.0, перешедшая на лицензию GPLv3Доступна платформа совместной разработки Forgejo 9.0, перешедшая на лицензию GPLv3 Опубликован выпуск платформы совместной разработки Forgejo 9.0, позволяющей развернуть на своих серверах систему для совместной работы с репозиториям ...

Fedora на пути к переводу Git-сервисов совместной разработки на платформу ForgejoFedora на пути к переводу Git-сервисов совместной разработки на платформу Forgejo Мэттью Миллер (Matthew Miller), лидер проекта Fedora, представил инициативу по уходу от использования собственной платформы совместной разработки Pag ...

Yandex B2B Tech внедрила новые ИИинструменты для работы с уязвимостями в коде и совместной разработкиYandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать... ...

Apple закрыла доступ к платформе разработки бизнес-приложений в РоссииApple закрыла доступ к платформе разработки бизнес-приложений в России 12 февраля Apple закрыла доступ российских разработчиков к программе Apple Developer Enterprise Program (ADEP), что привело к остановке работы корпор ...

Apple закрыла россиянам доступ к платформе разработки бизнес-приложенийApple закрыла россиянам доступ к платформе разработки бизнес-приложений Apple закрыла российским разработчикам доступ к платформе создания корпоративных приложений. Разработанные на ней приложения перестали работать, и би ...

Запущен сервис совместной разработки Fedora Forge. Бета-тестирование Fedora Linux 43Запущен сервис совместной разработки Fedora Forge. Бета-тестирование Fedora Linux 43 Проект Fedora объявил о запуске сервиса совместной разработки Fedora Forge, построенного с использованием проекта Forgejo. Сервис развивается для зам ...

Цена и сроки разработки приложения на Android: пять популярных вопросовЦена и сроки разработки приложения на Android: пять популярных вопросов Разработка приложений на Андроид – постоянно растущая индустрия, которая является одной из движущих сил айти-сектора. Почему, всем вполне ясно. ...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверовНеисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво ...

AppSec Solutions: составлен топ ошибок разработчиков, позволяющих атаковать компанииAppSec Solutions: составлен топ ошибок разработчиков, позволяющих атаковать компании Специалисты AppSec Solutions определили наиболее опасные и часто повторяющиеся ошибки разработчиков. Самой серьезной... ...

Минтруд расширил список видов деятельности, позволяющих предприятиям самостоятельно проводить оценку условий трудаМинтруд расширил список видов деятельности, позволяющих предприятиям самостоятельно проводить оценку условий труда Министерство труда России увеличило список видов деятельности, при которой малый и микробизнес сможет самостоятельно проводить спецоценку условий тру ...

YouTube тестирует интеграцию рекламы в видео на сервереYouTube тестирует интеграцию рекламы в видео на сервере YouTube нашел новый способ борьбы с блокировщиками рекламы – сервис планирует интегрировать рекламу прямо в видео на стороне сервера. В течение неско ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кодаУязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика ...

В Корпоративном сервере 2024 от Р7-Офис появился новый модуль ПроектыВ «Корпоративном сервере 2024» от «Р7-Офис» появился новый модуль «Проекты» Обновленный «Корпоративный сервер 2024» получил много важных новшеств,  самое заметное... Сообщение В «Корпоративном сервере 2024» от «Р7-Офис» ...

Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториевУязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев В GitHub MCP Server, реализации протокола MCP (Model Context Protocol) от GitHub, выявлена уязвимость, позволяющая извлечь данные из приватных репози ...

В http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewriteВ http-сервере Apache 2.4.65 устранена проблема, ломающая работу mod_rewrite Представлен релиз HTTP-сервера Apache 2.4.65, в котором исправлена критическая ошибка в mod_rewrite из-за которой условия, заданные через выражение " ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifToolGo, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool Для подписчиковВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование вх ...

Тюменские студенты готовятся выполнить нормативы ГТОТюменские студенты готовятся выполнить нормативы ГТО В пятницу, 4 апреля, в Легкоатлетическом манеже (ул. Луначарского,12) пройдет Спартакиада среди образовательных организаций высшего образования, расп ...

2,4 млн рублей за пять лет: аналитики подсчитали стоимость владения кроссовером Exeed LX за пять лет2,4 млн рублей за пять лет: аналитики подсчитали стоимость владения кроссовером Exeed LX за пять лет Аналитики НАПИ подсчитали, во сколько выльется владение кроссовером Exeed LX в комплектации AWD Premium Plus в течение пяти лет. Стоимость автомобиля ...

На Кутузовском проспекте в Москве столкнулись пять машин, пострадали пять человекНа Кутузовском проспекте в Москве столкнулись пять машин, пострадали пять человек На Кутузовском проспекте в Москве произошло дорожно-транспортное происшествие, в котором столкнулись сразу пять автомобилей. ...

Рамос: Через пять лет у Мбаппе будет четыре или пять Золотых мячейРамос: «Через пять лет у Мбаппе будет четыре или пять «Золотых мячей» Бывший капитан мадридского «Реала» Серхио Рамос считает, что Килиан Мбаппе добьётся грандиозного успеха в ближайшие годыЧитать дальше → ...

В Новосибирской области в пять раз за пять лет увеличился набор на целевое обучение педагоговВ Новосибирской области в пять раз за пять лет увеличился набор на целевое обучение педагогов С 2025 года планируется изменить механизм работы с работодателями. Уже с 1 марта начнётся формирование квоты приёма на целевое обучение на 2026-2027 ...

Трое молодых ученых, пять субъектов РФ и пять компаний: награждены лауреаты премии Лидеры ИИТрое молодых ученых, пять субъектов РФ и пять компаний: награждены лауреаты премии "Лидеры ИИ" Сегодня, 12 декабря, состоялась церемония награждения лауреатов Национальной премии "Лидеры ИИ", которыми стали трое молодых ученых, пять субъектов Р ...

Жамнов о поражении от Салавата Юлаева: Не реализовали моменты, которые у нас были в формате пять на пятьЖамнов о поражении от «Салавата Юлаева»: «Не реализовали моменты, которые у нас были в формате пять на пять» Главный тренер «Спартака» Алексей Жамнов прокомментировал поражение от «Салавата Юлаева» (3:4 ОТ) в пятом матче четвертьфинальной серии Кубка Гагарин ...

Взаимный товарооборот Индии и России вырос в пять раз за пять же летВзаимный товарооборот Индии и России вырос в пять раз за пять же лет Если сравнивать с 2020 годом, по итогам 2024-го Россия и Индия смогли в пять раз увеличить двусторонний товарооборот до совокупных 64 млрд долларов. ...

США внесли в санкционный список пять физических и пять юридических лицСША внесли в санкционный список пять физических и пять юридических лиц Минфин США внес в санкционный список пять человек и пять компаний. В частности, туда попали юрлица из США, Таиланда, Великобритании и ОАЭ, а также ко ...

Суд обязал компанию AVM выполнить условия лицензии LGPLСуд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл ...

В ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный кодВ ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный код Российская компания Fastwel выпустила обновления для своих программируемых логических контроллеров CPM723-01 и CPM810-03, устранив девять уязвимостей ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). ...

Впервые за 30 лет Microsoft меняет дизайн окна ВыполнитьВпервые за 30 лет Microsoft меняет дизайн окна «Выполнить» После того как Microsoft обновила меню «Пуск», компания взялась и за еще один из самых давних элементов Windows — окно «Выполнить» (Run). ...

Уязвимость в WhatsApp позволяла выполнить произвольный код в WindowsУязвимость в WhatsApp позволяла выполнить произвольный код в Windows Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

3 способа выполнить новогодние обещания и добиться целей3 способа выполнить новогодние обещания и добиться целей Новый год приносит заряд энергии и вдохновляет на лучшую жизнь. Люди составляют список дел: сесть на диету, заняться спортом, увеличить заработок. Од ...

Трамп готов выполнить главное требование Зеленского для переговоровТрамп готов выполнить главное требование Зеленского для переговоров Администрация США согласна предоставить Украине гарантии безопасности, считая их неизбежными, пишет Bloomberg. Однако в обмен на это Европа останется ...

Уязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процессаУязвимость в PostgreSQL, позволяющая выполнить код с правами рабочего процесса Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 и 12.21, в которых исправлены 35 ошибо ...

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Диалоговое окно Выполнить в Windows 11 получит современный дизайнДиалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере ...

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

В Швейцарии заявили, что фон дер Ляйен обещает больше, чем может выполнитьВ Швейцарии заявили, что фон дер Ляйен обещает больше, чем может выполнить Председатель Европейской комиссии Урсула фон дер Ляйен штампует инициативы, обещая больше, чем может выполнить, пишет швейцарская газета Neue Zürcher ...

17 уязвимостей в GitLab17 уязвимостей в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.2, 17.2.5 и 17.1.7, в которых устранено 17 уязви ...

Тренер Райо Перес: Мы были ближе к победе в матче с Барсой. Беспокоит, что футболисты играют пять минут с ВАР, а пять  без негоТренер «Райо» Перес: «Мы были ближе к победе в матче с «Барсой». Беспокоит, что футболисты играют пять минут с ВАР, а пять – без него» «Райо Вальекано» и «Барселона» сыграли вничью 1:1 в матче третьего тура Ла Лиги. В первом тайме каталонская команда заработала пенальти, который реал ...

Сын Плющенко пообещал Овечкину выполнить элемент ультраси в новом сезонеСын Плющенко пообещал Овечкину выполнить элемент ультра‑си в новом сезоне Александр Плющенко / Фото: © РИА Новости / Максим Блинов Сын Плющенко пообещал Овечкину выполнить элемент ультра‑си в новом сезоне Сын двукратно ...

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrtУязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продажАвторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio ...

Мишустин потребовал выполнить полностью и в срок поручения Путина на ПМЭФМишустин потребовал выполнить полностью и в срок поручения Путина на ПМЭФ Все поручения президента России Владимира Путин, которые он обозначил на пленарном заседании Петербургского экономического форума, нужно выполнить в ...

Больше половины таксистов не смогли выполнить требования нового законаБольше половины таксистов не смогли выполнить требования нового закона Из агрегаторов ушло около миллиона самозанятых водителей, работающих на собственных машинах. Привели к этому требования нового закона о такси, которы ...

Серышев: потенциал СФО позволит выполнить поручения Путина по росту туротрасли в ВВП РФСерышев: потенциал СФО позволит выполнить поручения Путина по росту туротрасли в ВВП РФ Как отметил полномочный представитель президента в СФО Анатолий Серышев, разнообразие точек туристического притяжения Сибири привлекает путешественни ...

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dumpУязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв ...

Chery и KGM договорились о совместной разработке автомобилейChery и KGM договорились о совместной разработке автомобилей Южнокорейская KGM, ранее носившая имя SsangYong, в прошлом году заключила стратегическое партнерство с китайской Chery. Теперь компании стали на шаг ...

Как называются свадьбы по годам совместной жизниКак называются свадьбы по годам совместной жизни? Каждая годовщина свадьбы в жизни пары — важная дата. И каждая дата названа в честь какого-либо материала. Эти названия не просто так в народе закрепи ...

Россия и КНР изучают строительство совместной электростанцииРоссия и КНР изучают строительство совместной электростанции Вице-премьер РФ Александр Новак сообщил, что страны договорились о расширении сотрудничества в сфере электроэнергетики ...

Великолучанам вручат медали 50 лет совместной жизниВеликолучанам вручат медали «50 лет совместной жизни» Отдел ЗАГС Администрации города Великие Луки составляет список супружеских пар, отмечающих пятидесятилетие совместной жизни, для вручения памятной ме ...

Обновление Git с устранением уязвимостейОбновление Git с устранением уязвимостей Опубликованы корректирующие выпуски распределённой системы управления исходным кодом Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 и 2. ...

Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDIСкрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI Анна Антоненко, занимающаяся разработкой встраиваемых систем и в свободное время развивающая операционную систему BOSS (BEAM-based Operating System w ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде ...

Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атакиБаги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки Разработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости. ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю ...

Уязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документУязвимость в LibreOffice, позволяющая выполнить скрипт через подстановку ссылки в документ Раскрыта информация об уязвимости (CVE-2025-1080), позволяющей добиться выполнения произвольного скрипта без вывода предупреждения пользователю при п ...

Цели России: Путин назвал две главные задачи, которые необходимо выполнитьЦели России: Путин назвал две главные задачи, которые необходимо выполнить Президент Российской Федерации Владимир Путин во время беседы с руководителями фракций в парламенте указал, что достижение успеха в специальной военн ...

Выпуск Nextcloud Hub 9, платформы для организации совместной работыВыпуск Nextcloud Hub 9, платформы для организации совместной работы Представлен выпуск платформы Nextcloud Hub 9, предоставляющей самодостаточное решение для организации совместной работы сотрудников предприятий и ком ...

О налоге на имущество, находящееся в совместной собственности супруговО налоге на имущество, находящееся в совместной собственности супругов Письмо Федеральной налоговой службы от 19 сентября 2025 г. № БС-2-21/14216@ “О рассмотрении обращения” ...

Асмус и Харламов разводятся после 8 лет совместной жизниАсмус и Харламов разводятся после 8 лет совместной жизни Решение пара приняла еще год назад, уверяют Кристина и Гарик в Instagram. Фото: Instagram @garikkharlamov На протяжении года в СМИ появлялись заявлен ...

США заключили с Пакистаном сделку о совместной добыче нефтиСША заключили с Пакистаном сделку о совместной добыче нефти США заключили сделку с Пакистаном о совместной добыче нефти, сообщил президент США Дональд Трамп на своей странице в Truth Social. ...

Супруги Алябьевы из Курска отметили 60 лет совместной жизниСупруги Алябьевы из Курска отметили 60 лет совместной жизни В Курске 29 декабря Евгения Григорьевна и Александр Дмитриевич Алябьевы отпраздновали «бриллиантовую» свадьбу — 60-летие семейной ж ...

Выпуск Nextcloud Hub 10, платформы для организации совместной работыВыпуск Nextcloud Hub 10, платформы для организации совместной работы Представлен выпуск платформы Nextcloud Hub 10, предоставляющей самодостаточное решение для организации совместной работы сотрудников предприятий и ко ...

Стало известно о возможностях для совместной работы в VK WorkSpaceСтало известно о возможностях для совместной работы в VK WorkSpace Давно известно: большая работа лучше спорится, если делать ее совместно.... Сообщение Стало известно о возможностях для совместной работы в VK WorkSp ...

Ineos договаривается с Chery о совместной разработке внедорожникаIneos договаривается с Chery о совместной разработке внедорожника Британская Ineos Automotive ведет переговоры с китайской Chery о создании автомобилей на платформе электромобилей с увеличителем запаса хода от бренд ...

GM и Hyundai объявили о совместной разработке пяти моделейGM и Hyundai объявили о совместной разработке пяти моделей После нескольких месяцев слухов General Motors и Hyundai официально объявили о планах по совместной разработке пяти моделей автомобилей. Большинство ...

Обновление VirtualBox 7.2.4 с устранением уязвимостейОбновление VirtualBox 7.2.4 с устранением уязвимостей Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.2.4, в котором устранено 8 уязвимостей, подробности о которых по ...

Microsoft исправила более 100 уязвимостейMicrosoft исправила более 100 уязвимостей В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в W ...

Обновление OpenSSL 3.4.1 с устранением уязвимостейОбновление OpenSSL 3.4.1 с устранением уязвимостей Доступны корректирующие выпуски криптографической библиотеки OpenSSL 3.0.16, 3.1.8, 3.2.4, 3.3.3 и 3.4.1. В версиях 3.2.4, 3.3.3 и 3.4.1 устранена уя ...

Обновление X.Org Server 21.1.20 с устранением 3 уязвимостейОбновление X.Org Server 21.1.20 с устранением 3 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.19 и DDX-компонента (Device-Dependent X) xwayland 24.1.9, обеспечивающего запуск X.Org Server д ...

В июле Microsoft исправила 137 уязвимостейВ июле Microsoft исправила 137 уязвимостей В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, одн ...

Обновление X.Org Server 21.1.16 с устранением 8 уязвимостейОбновление X.Org Server 21.1.16 с устранением 8 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.16 и DDX-компонента (Device-Dependent X) xwayland 24.1.6, обеспечивающего запуск X.Org Server д ...

Обновление X.Org Server 21.1.18 с устранением 6 уязвимостейОбновление X.Org Server 21.1.18 с устранением 6 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.17 и DDX-компонента (Device-Dependent X) xwayland 24.1.7, обеспечивающего запуск X.Org Server д ...

РКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требованийРКН обязал издателя PUBG Mobile открыть офис в России и выполнить ряд других требований Подразделение Tencent, которое отвечает за издание и оперирование PUBG Mobile, вновь попало под внимание Роскомнадзора. ...

Путин предложил подумать о совместной работе РФ и США по производству алюминияПутин предложил подумать о совместной работе РФ и США по производству алюминия Россия и США могли бы подумать о совместной работе по производству алюминия, например, в Красноярском крае, где вырабатывать необходимую энергию можн ...

Путин утвердил соглашение с Китаем о совместной лунной станцииПутин утвердил соглашение с Китаем о совместной лунной станции Президент России Владимир Путин подписал закон о ратификации соглашения с Китаем о совместном создании Международной научной лунной станции (МНЛС). ...

Александр Ревва со своей женой отпраздновал 20 лет совместной жизниАлександр Ревва со своей женой отпраздновал 20 лет совместной жизни Российский комик, певец и актер Александр Ревва отпраздновал 20 лет совместной жизни со своей супругой Анжеликой. Об этом сообщает StarHit. ...

Машков заявил о совместной работе театра Табакова и СовременникаМашков заявил о совместной работе театра Табакова и "Современника" Директор театра "Современник" и художественный руководитель театра Табакова Владимир Машков заявил в беседе с ТАСС о сотрудничестве двух учреждений к ...

Билайн Big Data & AI и IVA Technologies займутся совместной разработкой ИИ-продуктов«Билайн Big Data & AI» и IVA Technologies займутся совместной разработкой ИИ-продуктов «Билайн Big Data & AI» — команда по работе с большими данными и ИИ в ПАО «ВымпелКом» (бренд «Билайн») и IVA ...

В мультимедийном фреймворке GStreamer выявлено 29 уязвимостейВ мультимедийном фреймворке GStreamer выявлено 29 уязвимостей В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 29 уязвимостей. Восемь уязвимостей приводят к записи данных за пределы буфера, ...

Positive Technologies представила топ трендовых уязвимостей за майPositive Technologies представила топ трендовых уязвимостей за май В мае 2024 г. эксперты Positive Technologies отнесли к трендовым четыре уязвимости: это уже использовавшиеся в кибератаках... ...

14 уязвимостей в библиотеке libsoup, используемой в GNOME14 уязвимостей в библиотеке libsoup, используемой в GNOME В библиотеке libsoup, развиваемой проектом GNOME, выявлено 14 уязвимостей. Libsoup предоставляет реализации клиента и сервера HTTP, использующие GObj ...

Обновление sudo-rs 0.2.10 с исправлением двух уязвимостейОбновление sudo-rs 0.2.10 с исправлением двух уязвимостей Опубликован выпуск проекта sudo-rs 0.2.10, развивающего написанные на языке Rust варианты утилит sudo и su. Новая версия примечательна исправлением д ...

Немецкие судостроители договорились о совместной постройке фрегатов нового поколенияНемецкие судостроители договорились о совместной постройке фрегатов нового поколения На крупной выставке морской промышленности SMM 2024, проходящей с 3 по 6 сентября в Гамбурге, немецкие компании ThyssenKrupp Marine Systems (TKMS) и ...

Госдеп напомнил Китаю об американо-филиппинском договоре о совместной оборонеГосдеп напомнил Китаю об американо-филиппинском договоре о совместной обороне В связи с инцидентом с кораблем береговой охраны Филиппин и катером морской полиции КНР в Южно-Китайском море Госдепартамент США заявил о поддержке ф ...

Главы МИД России и Венесуэлы подписали меморандум о совместной борьбе с санкциямиГлавы МИД России и Венесуэлы подписали меморандум о совместной борьбе с санкциями В Нижнем Новгороде на полях встречи глав МИД стран БРИКС начались переговоры министров иностранных дел России и Венесуэлы Сергея Лаврова и Ивана Хиля ...

Житель Невинномысска убил знакомую молотком после совместной выпивкиЖитель Невинномысска убил знакомую молотком после совместной выпивки В Невинномысске задержали 47-летнего мужчину, который убил 40-летнюю знакомую во время алкогольного застолья в общежитии. По данным следствия, днем 2 ...

Кадры для региона: в Старом Осколе работодатели и вуз договорились о совместной стратегииКадры для региона: в Старом Осколе работодатели и вуз договорились о совместной стратегии Встреча под председательством управляющего директора АО «ОЭМК им. А.А. Угарова» Кирилла Чернова собрала руководителей предприятий, кадровые службы и ...

Путин подписал соглашение о создании совместной лунной станции с КитаемПутин подписал соглашение о создании совместной лунной станции с Китаем Также Россия и Китай могут разместить ядерную энергетическую установку на Луне к 2035 году. ...

Ученые выяснили, что осьминоги бьют рыбу во время совместной охотыУченые выяснили, что осьминоги бьют рыбу во время совместной охоты Ученые из Университета Миннесоты установили, что некоторые виды рыб и осьминогов могут охотиться вместе, чтобы поймать больше добычи. Во время такой ...

Указ: агрессия неядерного государства при помощи ядерного называется совместнойУказ: агрессия неядерного государства при помощи ядерного называется совместной В ядерной доктрине утверждается, что агрессия против России или её союзников со стороны неядерного государства при поддержке ядерного рассматривается ...

Прилучный откровенно рассказал о совместной работе с женой на съемочной площадкеПрилучный откровенно рассказал о совместной работе с женой на съемочной площадке Прилучный отметил, что ему очень нравится сотрудничать с Зепюр как в театре, так и в кино. По его словам, у них с супругой схожие вкусы в искусстве, ...

Microsoft представила Copilot Pages  виртуальный холст для совместной работы с ИИMicrosoft представила Copilot Pages — виртуальный холст для совместной работы с ИИ Copilot Pages — новый инструмент в составе Microsoft Business Chat, который представляет собой виртуальный холст, позволяющий командам совместно рабо ...

Ботнет RondoDox использует 56 уязвимостей в своих атакахБотнет RondoDox использует 56 уязвимостей в своих атаках Обнаружен крупный ботнет RondoDox, который эксплуатирует 56 уязвимостей в более чем 30 различных устройствах, включая баги, которые впервые показали ...

Meta представила инструмент для поиска уязвимостей в WhatsAppMeta представила инструмент для поиска уязвимостей в WhatsApp WhatsApp Research Proxy — инструмент, который позволяет глубже анализировать сетевые протоколы мессенджера и эффективнее выявлять потенциальные уязви ...

Apple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOSApple закрыла 98 уязвимостей в iOS, iPadOS, macOS и watchOS Apple опубликовала списки уязвимостей, которые были закрыты с выходом общедоступных обновлений iOS 18.3 и iPadOS 18.3, macOS Sequoia 15.3, а также wa ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Релиз http-сервера Apache 2.4.62 с устранением 2 уязвимостейРелиз http-сервера Apache 2.4.62 с устранением 2 уязвимостей Доступен релиз HTTP-сервера Apache 2.4.62, в котором устранены две уязвимости и внесено 6 изменений. Первая уязвимость (CVE-2024-40898) позволяет сов ...

Релиз http-сервера Apache 2.4.64 с устранением 8 уязвимостейРелиз http-сервера Apache 2.4.64 с устранением 8 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.64, в котором устранено 8 уязвимостей и внесено 19 изменений. ...

Bi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессовBi.Zone GRC усиливает анализ уязвимостей и автоматизацию процессов На платформе обновился модуль для управления уязвимостями Vulnerability Management. Новая версия расширяет возможности... ...

Intel не признала наличие уязвимостей в старых процессорахIntel не признала наличие уязвимостей в старых процессорах Специалисты Positive Technologies обнаружили в процессорах Intel прошлых лет серьезные уязвимости, способные привести к компрометации безопасности ус ...

Обновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостейОбновление антивирусного пакета ClamAV 1.4.3 и 1.0.9 с устранением уязвимостей Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.3 и 1.0.98, в которых устранены уязвимости, одна из которых може ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

В Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостейВ Bi.Zone CPT добавлена метрика EPSS для приоритизации уязвимостей Согласно исследованию Threat Zone 2025, 13% атак на организации в России и других странах СНГ начинаются с эксплуатации... ...

С декабря по февраль количество веб-уязвимостей увеличилось вдвоеС декабря по февраль количество веб-уязвимостей увеличилось вдвое По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Б ...

Генеративный ИИ обещает более быструю сортировку уязвимостейГенеративный ИИ обещает более быструю сортировку уязвимостей Множество автоматизированных подходов выявляют и устраняют потенциальные уязвимости, при этом аналитики безопасности по-прежнему имеют возможность фи ...

Новый брокер уязвимостей предлагает до 20 млн долларов за эксплоитыНовый брокер уязвимостей предлагает до 20 млн долларов за эксплоиты Появившаяся в этом месяце компания Advanced Security Solutions из ОАЭ предлагает до 20 млн долларов США за 0-day уязвимости и эксплоиты, которые позв ...

Релиз http-сервера Apache 2.4.61 с устранением уязвимостейРелиз http-сервера Apache 2.4.61 с устранением уязвимостей Доступен релиз HTTP-сервера Apache 2.4.61, который опубликован почти сразу после выпуска 2.4.60 и включает исправление регрессивного изменения, вызва ...

Positive Technologies запустила портал с данными о 300 000 уязвимостейPositive Technologies запустила портал с данными о 300 000 уязвимостей Компания Positive Technologies открыла портал, где аккумулируются данные об уязвимостях в ПО и оборудовании производителей со всего мира. Регулярно о ...

Microsoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакерыMicrosoft устранила 118 уязвимостей, две из которых уже эксплуатировали хакеры В общей сложности октябрьские патчи от компании Microsoft устранили 118 уязвимостей, включая пять публично раскрытых ранее проблем нулевого дня. Два ...

Ряд уязвимостей в приложениях Microsoft для macOS остаются неисправленнымиРяд уязвимостей в приложениях Microsoft для macOS остаются неисправленными Исследователи Cisco Talos заявили, что обнаружили восемь уязвимостей в ряде приложений Microsoft для macOS, включая Teams, Outlook, Word, PowerPoint, ...

В топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостейВ топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей В топ-100 популярных приложений обнаружено более 2 тыс. уязвимостей — пользователи все чаще становятся жертвами попыток взлома аккаунтов в популярных ...

Сбер заплатит клиентам за обнаружение уязвимостей в его сервисахСбер заплатит клиентам за обнаружение уязвимостей в его сервисах Пользователи сервисов Сбера, которые найдут в них уязвимости, смогут получить вознаграждение до 500 тысяч рублей в зависимости от уровня их критичнос ...

Microsoft патчит более 70 уязвимостей, включая четыре 0-dayMicrosoft патчит более 70 уязвимостей, включая четыре 0-day Компания Microsoft опубликовала сентябрьские обновления для своих продуктов, которые устранили 79 уязвимостей, включая четыре проблемы нулевого дня и ...

Positive Technologies представила топ трендовых уязвимостей за августPositive Technologies представила топ трендовых уязвимостей за август В августе 2024 г. эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна... ...