GitLab исправляет критические уязвимости обхода аутентификации

GitLab исправляет критические уязвимости обхода аутентификации
Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml.

Опубликовано: 12:08, марта 15, 2025 Рубрика: Технологии, Наука Читайте полный текст на xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос …

Интернет, Игры 12:08, марта 18, 2025 | opennet.ru
Huawei исправила критические уязвимости в патче безопасности для HarmonyOS

Huawei исправила критические уязвимости в патче безопасности для HarmonyOS Huawei опубликовала информацию о патче безопасности за октябрь 2025 года для смартфонов на EMUI и HarmonyOS. Обновление устраняет несколько уязвимост …

Технологии, Наука 00:08, октября 13, 2025 | news.rambler.ru
В vBulletin найдены две критические уязвимости, которыми пользуются хакеры

В vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. …

Технологии, Наука 18:08, июня 2, 2025 | xakep.ru
Взлом внутреннего GitLab-сервера Red Hat

Взлом внутреннего GitLab-сервера Red Hat Хакерская группа Crimson Collective заявила о получении доступа к одному из внутренних GitLab-серверов компании Red Hat и загрузке с него 570ГБ сжаты …

Технологии, Наука 06:08, октября 3, 2025 | opennet.ru
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня

Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня Размещая фальшивые проекты на популярных платформах для разработчиков (GitHub и GitLab), злоумышленники обманом заставляют пользователей запускать вр …

Технологии, Наука 12:08, сентября 2, 2025 | xakep.ru
Google отказывается от двухфакторной аутентификации через SMS

Google отказывается от двухфакторной аутентификации через SMS В Google сообщили, что компания намерена постепенно отказаться от использования текстовых SMS-сообщений для многофакторной аутентификации в пользу бо …

Технологии, Наука 06:08, февраля 27, 2025 | xakep.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

Технологии, Наука 06:08, мая 9, 2025 | xakep.ru
Сверхмаленький нейроморфный чип самостоятельно обучается и исправляет ошибки

Сверхмаленький нейроморфный чип самостоятельно обучается и исправляет ошибки Сверхмалые нейроморфные чипы — это перспективная область, которая может привести к созданию интеллектуальных устройств нового поколения. Они обладают …

Hardware 06:08, января 21, 2025 | android-robot.com
Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей

Обновление для серии Samsung Galaxy S23 исправляет 57 уязвимостей Samsung выпустила программное обновление для серии Galaxy S23 в Южной Корее. В него входит декабрьский патч безопасности за 2025 год. …

Технологии, Наука 06:08, декабря 21, 2025 | ilenta.com
Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной …

Технологии, Наука 00:08, января 11, 2026 | ict-online.ru
Инженеры разработали механизм быстрой аутентификации устройств умного дома

Инженеры разработали механизм быстрой аутентификации устройств умного дома Умные дома призваны облегчить жизнь, но вход в систему отдельных устройств часто остается обременительной задачей. Исследователи из ETH Zurich изучил …

Software 00:08, ноября 19, 2024 | android-robot.com
Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре …

Технологии, Наука 06:08, августа 4, 2025 | opennet.ru
Samsung исправляет 0-day, которая использовалась для атак на пользователей Android

Samsung исправляет 0-day, которая использовалась для атак на пользователей Android Компания Samsung устранила RCE-уязвимость нулевого дня, которая уже использовалась в атаках на устройства под управлением Android. …

Технологии, Наука 00:08, сентября 18, 2025 | xakep.ru
Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации

Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации При слове «криптография» все обычно сразу думают о шифровании, то есть сохранении данных в секрете. Но не менее важна и подлинность: гарантия того, ч …

Технологии, Наука 00:08, июня 4, 2025 | xakep.ru
Microsoft исправила 55 уязвимостей, включая две критические нулевого дня

Microsoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая …

Software 12:08, февраля 12, 2025 | 3dnews.ru
Microsoft исправляет проблему в Windows 11, из-за которой ПК не выключался после обновления

Microsoft исправляет проблему в Windows 11, из-за которой ПК не выключался после обновления Изображение: Windows Central Microsoft в инсайдерских сборках Windows 11 для каналов Dev и Beta тестирует исправление, призванное решить проблему с о …

Интернет, Игры 12:08, октября 9, 2025 | thecommunity.ru
В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является

В Китае запустили систему обезличенной аутентификации пользователей в интернете, которая таковой не является С прошлого года в КНР проходила обкатку система присвоения всем пользователям Сети уникальных идентификаторов, которые формально их обезличивали и по …

Software 18:08, июля 16, 2025 | 3dnews.ru
Кличко: В Киеве не хватает электроэнергии даже на критические объекты

Кличко: В Киеве не хватает электроэнергии даже на критические объекты Российская армия продолжает наносить ответные удары. Оператор энергосистемы страны сообщает об аварийных отключениях во многих регионах страны. Мэр К …

Экономика 06:08, января 14, 2026 | eadaily.com
Последняя бета-версия Android 16 исправляет кучу багов в смартфонах Pixel

Последняя бета-версия Android 16 исправляет кучу багов в смартфонах Pixel Google официально представила Android 16 QPR3 Beta 2 — очередное квартальное обновление тестовой версии системы. …

Технологии, Наука 06:08, января 18, 2026 | ilenta.com
Патч 2.31 для Cyberpunk 2077 улучшает работу автопилота и исправляет баги в игре

Патч 2.31 для Cyberpunk 2077 улучшает работу автопилота и исправляет баги в игре С новым апдейтом Cyberpunk 2077 работает стабильнее на ПК и Mac. Также устранены специфические баги для каждой из платформ — включая визуальные артеф …

Интернет, Игры 06:08, сентября 16, 2025 | itndaily.ru
Полигоны на грани: КСП выявила критические проблемы в мусорной отрасли Приморья

Полигоны на грани: КСП выявила критические проблемы в мусорной отрасли Приморья Долг ПЭО – больше 1 млрд рублей, полигоны работают без лицензий, а половина объектов переполнена …

Политика 00:08, июля 10, 2025 | primamedia.ru
США определили критические минералы, из-за которых готовы дружить с другими странами

США определили критические минералы, из-за которых готовы дружить с другими странами МВД и Геологическая служба США подготовили проект списка критически важных минералов для Соединенных Штатов. Вашингтон собирается стимулировать внутр …

Промышленность, Энергетика 00:08, августа 28, 2025 | eadaily.com
Запад  2025 содрогнул восточный фланг НАТО: Польшу настигли критические дни

«Запад — 2025» содрогнул восточный фланг НАТО: Польшу настигли «критические дни» Россия и её ключевой союзник Белоруссия в эту пятницу начали крупные совместные военные учения, что поставило НАТО в «неловкое положение» спустя неск …

Политика 12:08, сентября 12, 2025 | eadaily.com
В Пскове продолжается строительство Северного обхода

В Пскове продолжается строительство Северного обхода В Пскове продолжается строительство второй части Северного обхода. Общая протяженность дорожного объекта составит 8,736 км, сообщает Псковская Лента …

Основные новости 00:08, августа 21, 2025 | iz.ru
В Георгиевске на 50% закончили ремонт западного обхода

В Георгиевске на 50% закончили ремонт западного обхода В Георгиевске продолжают ремонт 5, 5 кмдорожного полотна. Работы проводят в рамках национального проекта «Инфраструктура для жизни». Об этом сообщили …

Основные новости 18:08, октября 8, 2025 | atvmedia.ru
Драйвер GeForce Game Ready 576.28 WHQL устраняет критические ошибки и сбои в играх

Драйвер GeForce Game Ready 576.28 WHQL устраняет критические ошибки и сбои в играх Драйвер 576.28 WHQL решает проблемы прежде всего на системах с видеокартами GeForce RTX 50-серии. Свежий релиз предлагает по сути те же самые нововве …

Интернет, Игры 00:08, мая 3, 2025 | itndaily.ru
Уязвимость обхода AMD SEV-SNP допускает внедрение вредоносного микрокода

Уязвимость обхода AMD SEV-SNP допускает внедрение вредоносного микрокода Новая уязвимость в некоторых процессорах AMD позволяла обойти защиту Secure Encrypted Virtualization (SEV), и при определенных условиях злоумышленник …

Технологии, Наука 18:08, февраля 5, 2025 | xakep.ru
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. …

Технологии, Наука 18:08, апреля 8, 2025 | xakep.ru
Криптосамопал. Исследуем критические баги в самодельном криптоалгоритме и учимся обращать кастомные поточные шифры

Криптосамопал. Исследуем критические баги в самодельном криптоалгоритме и учимся обращать кастомные поточные шифры Для подписчиковЗачем в криптоалгоритмах нужны «магические» константы и что будет, если их поменять? В этой статье мы препарируем программную защиту, …

Технологии, Наука 00:08, января 15, 2026 | xakep.ru
Второй патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях  подробности без спойлеров

Второй патч для S.T.A.L.K.E.R. 2: Heart of Chornobyl исправил критические баги в сюжетных миссиях — подробности без спойлеров Не успел постапокалиптический шутер с открытым миром S.T.A.L.K.E.R. 2: Heart of Chornobyl получить первый пострелизный патч, как разработчики из студ …

Игры 00:08, декабря 4, 2024 | 3dnews.ru
Опубликован BoN, метод обхода фильтров больших языковых моделей

Опубликован BoN, метод обхода фильтров больших языковых моделей Выявлен новый метод атаки, позволяющий обойти механизмы противодействия генерации опасного контента, применяемые в AI-сервисах на основе больших язык …

Технологии, Наука 18:08, декабря 19, 2024 | opennet.ru
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочн …

Технологии, Наука 00:08, августа 13, 2025 | xakep.ru
Германский автопром расширит производство в США для обхода таможенных пошлин

Германский автопром расширит производство в США для обхода таможенных пошлин Крупные германские автопроизводители разработали планы реорганизации производственной базы для минимизации ущерба от ожидающегося в США введения тамо …

Бизнес 18:08, февраля 23, 2025 | kommersant.ru
В Китае нашли еще один способ обхода американских пошлин

В Китае нашли еще один способ обхода американских пошлин Китайские экспортеры разработали новые схемы для минимизации последствий установленных президентом США Дональдом Трампом торговых пошлин. Они начали …

Бизнес 00:08, мая 20, 2025 | versia.ru
Продемонстрировано несколько способов обхода изоляции FreeBSD jail

Продемонстрировано несколько способов обхода изоляции FreeBSD jail На конференции 39C3 (Chaos Communication Congress) представлен доклад с результатами исследования защищённости механизма FreeBSD jail. Авторам исслед …

Интернет, Игры 00:08, января 8, 2026 | opennet.ru
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры  горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов

Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов До релиза горячо ожидаемой метроидвании Hollow Knight: Silksong остаётся меньше суток, а разработчики из австралийской студии Team Cherry продолжают …

Software 00:08, сентября 5, 2025 | 3dnews.ru
Федеральный проект по строительству обхода Костромы обретает реальные очертания

Федеральный проект по строительству обхода Костромы обретает реальные очертания 11-километровый участок трассы с мостом через Волгу планируется проложить от Волгореченской дороги до Красносельской. Первое совещание по актуализаци …

Основные новости 00:08, марта 30, 2025 | k1news.ru
Водители-иностранцы придумали способ обхода запрета на работу в такси

Водители-иностранцы придумали способ обхода запрета на работу в такси В Екатеринбурге водители, которые не успели заменить свои иностранные права на российские, придумали способ продолжать работать в такси. Они обращают …

Авто 06:08, апреля 29, 2025 | zr.ru
Выявлена возможность обхода ограничений доступа к user namespace в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов …

Технологии, Наука 00:08, апреля 4, 2025 | opennet.ru
Провал тендера затормозил ремонт половины юго-восточного обхода Курска

Провал тендера затормозил ремонт половины юго-восточного обхода Курска Федеральное управление автомобильной магистрали «Москва — Харьков» не смогло определить подрядчика для ремонта части юго-восточного …

Основные новости 12:08, июня 4, 2025 | KurskTV.Ru
В Госдуме заявили о налаженных Россией схемах обхода западных санкций

В Госдуме заявили о налаженных Россией схемах обхода западных санкций Россией были налажены схемы обхода введённых Западом санкций, а принятые США новые ограничения, направленные против энергетического сектора, не вызов …

Политика 00:08, января 12, 2025 | versia.ru
Европейская страна выдаёт российским туристам маскировочные визы для обхода запретов

Европейская страна выдаёт российским туристам «маскировочные» визы для обхода запретов Чешские власти, придерживающиеся антироссийской позиции, судя по всему, не согласны нести огромные финансовые потери по всем направлениям и пытаются …

Общество, регионы 00:08, сентября 23, 2025 | versia.ru
Автодор получил от Главгосэкспертизы заключение еще на один этап строительства обхода Адлера

Автодор получил от Главгосэкспертизы заключение еще на один этап строительства обхода Адлера Государственная компания «Автодор» получила положительное заключение Главгосэкспертизы на IV этап строительства обхода Адлера, который станет частью …

Авто 06:08, января 16, 2025 | drive.ru
Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов

Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов Исследователи из компании ARMO продемонстрировали возможность создания руткитов, не использующих специфичные системные вызовы для выполнения типовых …

Интернет, Игры 00:08, апреля 28, 2025 | opennet.ru
Уязвимости в пакетных менеджерах Nix, Lix и Guix

Уязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус …

Интернет, Игры 12:08, июня 29, 2025 | opennet.ru
Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMM

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 …

Интернет, Игры 18:08, февраля 19, 2025 | opennet.ru
Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее о …

Интернет, Игры 00:08, июля 10, 2025 | opennet.ru
VK заплатит до 5 млн рублей за уязвимости в мессенджере Max

VK заплатит до 5 млн рублей за уязвимости в мессенджере Max Мессенджер Max, принадлежащий VK, включен в программу по поиску уязвимостей Bug Bounty. Теперь специалисты по кибербезопасности могут получить вознаг …

Технологии, Наука 06:08, июля 2, 2025 | ferra.ru
В процессорах Apple обнаружены уязвимости безопасности

В процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с …

Software 06:08, февраля 2, 2025 | android-robot.com
В роутерах Netgear устранили две критических уязвимости

В роутерах Netgear устранили две критических уязвимости Разработчики компании Netgear устранили две критические уязвимости в нескольких моделях Wi-Fi роутеров. Проблемы затрагивают ряд точек доступа Wi-Fi …

Технологии, Наука 00:08, февраля 6, 2025 | xakep.ru
HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках

HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках Для подписчиковВ этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернут …

Технологии, Наука 12:08, июня 10, 2025 | xakep.ru
МВД РФ предупредило об уязвимости в версии WhatsApp для Windows

МВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п …

Технологии, Наука 00:08, апреля 15, 2025 | astera.ru
Apple выпустила обновление из-за уязвимости нулевого дня

Apple выпустила обновление из-за уязвимости нулевого дня Apple выпустила обновление ПО для iPhone и iPad из-за возможной уязвимости iOS, которая может позволить злоумышленникам получить данные пользователей …

Основные новости 18:08, февраля 11, 2025 | rbc.ru
Информзащита проверила APPIA Logistics на уязвимости

«Информзащита» проверила APPIA Logistics на уязвимости Специалисты «Информзащиты» провели комплексный тест на проникновение для компании APPIA Logistics. В результате анализа... …

Интернет, Игры 18:08, февраля 4, 2025 | cnews.ru
IT-эксперт Кричевский рассказал об уязвимости OC Android

IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у …

Технологии 12:08, января 13, 2026 | versiya.info
Власти собрались искать уязвимости в автомобильном ПО

Власти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный эксперимент по созданию Центра обнаружения, предупреждения и ликвидац …

Технологии, Наука 12:08, ноября 24, 2025 | zoom.cnews.ru
Около половины российских приложений содержат уязвимости

Около половины российских приложений содержат уязвимости 46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязв …

Технологии, Наука 00:08, мая 16, 2025 | ferra.ru
Qualcomm устраняет три 0-day уязвимости, используемые в целевых атаках

Qualcomm устраняет три 0-day уязвимости, используемые в целевых атаках Компания Qualcomm выпустила исправления для трех уязвимостей нулевого дня. Разработчики предупредили, что эти проблемы уже использовались в ограничен …

Технологии, Наука 00:08, июня 4, 2025 | xakep.ru
Обновление почтового сервера Exim 4.98.1 с устранением уязвимости

Обновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ …

Интернет, Игры 00:08, февраля 26, 2025 | opennet.ru
Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. …

Технологии, Наука 12:08, февраля 13, 2025 | opennet.ru
Проверки выявили уязвимости безопасности Лувра до ограбления

Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 …

Культура и искусство 06:08, декабря 5, 2025 | pravda.ru
Кибербезопасники назвали главные уязвимости логистических компаний

Кибербезопасники назвали главные уязвимости логистических компаний Слабое программное обеспечение стало одной из основных уязвимостей транспортно-логистических компаний за три квартала 2024 года, сообщили «Известиям» …

Основные новости 06:08, ноября 29, 2024 | iz.ru
Российские учёные нашли ген уязвимости к заражению крови

Российские учёные нашли ген уязвимости к заражению крови Томске учёные нашли ген, который отвечает за вероятность развития заражения крови после операций Учёные из Томского государственного университета (ТГ …

Технологии, Наука 00:08, ноября 29, 2024 | ferra.ru
Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п …

Технологии, Наука 18:08, апреля 26, 2025 | xakep.ru
Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости

Обновление антивирусного пакета ClamAV 1.4.2 и 1.0.8 с устранением уязвимости Компания Cisco опубликовала новые выпуски свободного антивирусного пакета ClamAV 1.4.2 и 1.0.8, в которых устранена уязвимость (CVE-2025-20128). Уязв …

Интернет, Игры 06:08, февраля 3, 2025 | opennet.ru
Palo Alto Networks предупреждает о возможной RCE-уязвимости в PAN-OS

Palo Alto Networks предупреждает о возможной RCE-уязвимости в PAN-OS Компания Palo Alto Networks предупредила клиентов о необходимости ограничить доступ к своим фаерволам из-за потенциальной RCE-уязвимости в интерфейсе …

Технологии, Наука 18:08, ноября 13, 2024 | xakep.ru
Уязвимости в приложениях такси угрожают данным пользователей

Уязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 …

Технологии, Наука 00:08, апреля 2, 2025 | astera.ru
В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 …

Интернет, Игры 06:08, января 17, 2025 | opennet.ru
Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

Интернет, Игры 00:08, июля 10, 2025 | opennet.ru
Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото …

Software 18:08, июля 28, 2025 | android-robot.com
Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня

Google выпустила экстренное обновление для Chrome из-за уязвимости нулевого дня Google выпустила экстренное обновление для браузера Chrome для защиты от эксплойтов, которые уже используют критическую уязвимость нулевого дня CVE-2 …

Технологии, Наука 06:08, июля 2, 2025 | ferra.ru
Российские компании под атакой. Хакеры используют уязвимости в WinRAR

Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, …

Интернет 12:08, августа 10, 2025 | internet.cnews.ru
Bluetooth-уязвимости могут использоваться для подслушивания и кражи данных

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данных В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать …

Технологии, Наука 06:08, июля 1, 2025 | xakep.ru
Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно использ …

Технологии, Наука 00:08, июня 22, 2025 | xakep.ru
File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости

File Inclusion и Path Traversal. Разбираем две базовые веб-уязвимости Для подписчиковБаги, связанные с включением файлов (File Inclusion) и обходом путей (Path Traversal), — одни из самых критических в веб‑безопасности, …

Технологии, Наука 00:08, февраля 10, 2025 | xakep.ru
Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day

Февральские патчи Microsoft устранили 63 уязвимости, включая четыре 0-day В февральский набор патчей от компании Microsoft вошли исправления для 63 уязвимостей, включая четыре проблемы нулевого дня, две из которых уже актив …

Технологии, Наука 18:08, февраля 13, 2025 | xakep.ru
Бразды исправления: ИИ от Т-Банка поможет разработчикам устранять уязвимости

Бразды исправления: ИИ от Т-Банка поможет разработчикам устранять уязвимости Т-Банк выводит на рынок ассистента по информационной безопасности (ИБ) Safeliner на основе искусственного интеллекта, узнал Forbes. Его задача — сниз …

Бизнес, Промышленность, Энергетика 12:08, мая 21, 2025 | forbes.ru
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube. …

Технологии, Наука 06:08, февраля 16, 2025 | xakep.ru
Google представила ИИ-агента CodeMender  он самостоятельно устраняет уязвимости ПО

Google представила ИИ-агента CodeMender — он самостоятельно устраняет уязвимости ПО Лаборатория Google DeepMind опубликовала результаты работы агента на базе искусственного интеллекта CodeMender. Агент может в автономном режиме выявл …

Software 00:08, октября 8, 2025 | 3dnews.ru
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway …

Технологии, Наука 12:08, ноября 16, 2025 | xakep.ru
BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden

BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden BI.Zone обнаружила уязвимости высокого уровня опасности в Vaultwarden. Vaultwarden — это хранилище секретов с открытым исходным... …

Интернет, Игры 18:08, апреля 22, 2025 | cnews.ru
Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) …

Интернет, Игры 18:08, декабря 28, 2025 | opennet.ru
Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей

Уязвимости в беспроводных наушниках могут угрожать безопасности пользователей Инженер-аналитик Екатерина Едемская из компании «Газинформсервис» в беседе с «РИА Новости» предупредила о потенциальных угрозах, …

Технологии, Наука 00:08, апреля 2, 2025 | astera.ru
Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости

Clop атакует пользователей Oracle E-Business Suite с помощью 0-day уязвимости На прошлой неделе компания Oracle предупредила клиентов о критической 0-day уязвимости в E-Business Suite (CVE-2025-61882), которая позволяет удаленн …

Технологии, Наука 18:08, октября 12, 2025 | xakep.ru
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройс …

Технологии, Наука 12:08, мая 3, 2025 | xakep.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Интернет, Игры 18:08, октября 10, 2025 | opennet.ru
Исследователь нашёл уязвимости в четырёх сайтах Intel, но не получил за это ни гроша

Исследователь нашёл уязвимости в четырёх сайтах Intel, но не получил за это ни гроша Исследователь в области кибербезопасности, специалист по обратному проектированию и разработчик приложений под псевдонимом Eaton Z обнаружил нескольк …

Software 18:08, августа 20, 2025 | 3dnews.ru
Уязвимости в утилите sudo, позволяющие получить права root в системе

Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому …

Интернет, Игры 06:08, июля 6, 2025 | opennet.ru
Ноябрьские патчи Microsoft устранили сразу четыре уязвимости нулевого дня

Ноябрьские патчи Microsoft устранили сразу четыре уязвимости нулевого дня Разработчики Microsoft исправили более 90 уязвимостей в различных продуктах компании. Среди этих багов были и четыре 0-day уязвимости, две из которых …

Технологии, Наука 18:08, ноября 13, 2024 | xakep.ru
Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометирова …

Технологии, Наука 18:08, декабря 9, 2024 | opennet.ru
В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку

В материнских платах Gigabyte нашли уязвимости, позволяющие обойти безопасную загрузку Несколько сотен моделей материнских плат Gigabyte используют прошивку UEFI с уязвимостями, которые позволяют внедрять вредоносное программное обеспеч …

Hardware 06:08, июля 15, 2025 | 3dnews.ru
Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов

Симулятор маркетплейса Microsoft выявил уязвимости даже самых продвинутых ИИ-агентов Команда исследователей из Microsoft Research совместно с учёными из Университета штата Аризона (Arizona State University) создала симулятор торговой …

Software 12:08, ноября 9, 2025 | 3dnews.ru
Хакерская киберразведка, уязвимости и вредоносы  как киберпреступники атаковали банки в 2024 году

Хакерская киберразведка, уязвимости и вредоносы — как киберпреступники атаковали банки в 2024 году Количество кибератак на финансовый сектор за год выросло на треть и достигло девяти тыс. подтвержденных инцидентов.... …

Интернет, Игры 06:08, февраля 19, 2025 | cnews.ru
Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python

Миллионы компьютеров оказались под угрозой взлома из-за критической уязвимости, связанной с Python В популярном пакете объектно-ориентированного языка программирования Python — python-json-logger — обнаружена критическая уязвимость, кот …

Software 12:08, марта 12, 2025 | 3dnews.ru
Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали

Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали Google выпустила экстренный патч для Android, устраняющий две уязвимости нулевого дня, которые, по данным компании, уже могут использоваться хакерами …

Hardware 06:08, апреля 9, 2025 | 3dnews.ru
Яндекс заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART

«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART «Яндекс» ищет «белых хакеров», которые смогут найти технические уязвимости в семействах нейросетевых моделей YandexGPT, YandexART и сопутствующей ИТ- …

Интернет 00:08, апреля 11, 2025 | internet.cnews.ru
Эксперты Нейроинформ выявили топовые уязвимости в ритейле в I квартале 2025 года

Эксперты «Нейроинформ» выявили топовые уязвимости в ритейле в I квартале 2025 года Эксперты компании «Нейроинформ», специализирующейся на анализе и оценке киберугроз, провели исследование уязвимостей... …

Интернет, Игры 06:08, апреля 24, 2025 | cnews.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет, Игры 00:08, мая 30, 2025 | opennet.ru
Миллионы наушников можно превратить в подслушивающие устройства из-за уязвимости в чипе Bluetooth

Миллионы наушников можно превратить в подслушивающие устройства из-за уязвимости в чипе Bluetooth Уязвимости чипов Bluetooth, используемых в десятках беспроводных устройств, могут применяться злоумышленниками для слежки за жертвами через микрофоны …

Hardware 12:08, июля 1, 2025 | 3dnews.ru
Apple признала факт существования уязвимости в iOS спустя 4 месяца после её устранения

Apple признала факт существования уязвимости в iOS спустя 4 месяца после её устранения В Citizen Lab сообщили о новом случае слежки за журналистами в Европе с помощью шпионского ПО Graphite, разработанного израильской компанией Paragon. …

Интернет, Игры 00:08, июня 14, 2025 | itndaily.ru
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server

Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления разделяемых библиоте …

Интернет, Игры 18:08, ноября 22, 2024 | opennet.ru
В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies

В российском менеджере паролей Passwork исправлены уязвимости, выявленные экспертами Positive Technologies Эксперты PT SWARM Алексей Писаренко, Алексей Соловьев и Олег Сурнин помогли устранить шесть уязвимостей в парольном... …

Интернет, Игры 00:08, февраля 14, 2025 | cnews.ru
Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло …

Технологии, Наука 12:08, июня 2, 2025 | opennet.ru
Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК

Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК Компания Google в экстренном порядке обновила браузер Chrome, чтобы закрыть в нём активно эксплуатируемую хакерами уязвимость. Пользователям обозрева …

Software 06:08, сентября 22, 2025 | 3dnews.ru
Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout

Эксперты Positive Technologies помогли устранить 22 уязвимости в системе поддержки пользователей FreeScout Эксперты PT SWARM Артем Данилов, Роман Черемных и Даниил Сатяев обнаружили 22 уязвимости в модулях FreeScout. Это система... …

Интернет, Игры 06:08, ноября 29, 2025 | cnews.ru
Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор

Игровая мышь как микрофон: всё об уязвимости Mic-E-Mouse и способах защиты от прослушки через сенсор Иллюстрация — https://sites.google.com/view/mic-e-mouse Устройство, созданное для идеальной точности движения, внезапно научилось улавливать неподвиж …

Технологии, Наука 00:08, октября 18, 2025 | droidnews.ru
Нейроинформ: число жертв новой уязвимости в Windows Explorer растет с каждым днем

«Нейроинформ»: число жертв новой уязвимости в Windows Explorer растет с каждым днем Эксперты компании «Нейроинформ» регулярно сталкиваются с появлением новых уязвимостей в ИТ-инфраструктуре российских... …

Интернет, Игры 00:08, мая 31, 2025 | cnews.ru
Миллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назад

Миллионы Wi-Fi-устройств по-прежнему подвержены уязвимости Pixie Dust, обнаруженной более десяти лет назад Компания NetRise, специализирующаяся на защите прошивок и программных компонентов устройств Интернета вещей, сообщила, что многие сетевые устройства …

Software 06:08, сентября 22, 2025 | 3dnews.ru
Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет

Zyxel порекомендовала клиентам купить новые маршрутизаторы, потому что устранять уязвимости в старых она не будет Тайваньский производитель сетевого оборудования Zyxel заявил, что не планирует выпускать обновления ПО для своих устройств и закрывать две недавно об …

Hardware 18:08, февраля 5, 2025 | 3dnews.ru
Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают: за последние пять лет Time-to-Exploit сократился в 20 раз

Злоумышленники эксплуатируют уязвимости быстрее, чем компании их закрывают: за последние пять лет Time-to-Exploit сократился в 20 раз BI.Zone и Сбербанк проанализировали динамику возникновения уязвимостей и скорость реагирования компаний на появляющиеся... …

Интернет, Игры 00:08, октября 16, 2025 | cnews.ru
Эксперты компании Нейроинформ выявили ключевые уязвимости российских компаний по итогам 2024 года

Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года Злоумышленники регулярно пытаются найти уязвимости в ИТ-инфраструктуре российских компаний, чтобы скачать важные... …

Интернет, Игры 06:08, февраля 19, 2025 | cnews.ru
В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server

В needrestart нашли уязвимости 10-летней давности, позволяющие получить root-права в Ubuntu Server В утилите needrestart, используемой в Ubuntu с версии 21.04 и представленной более 10 лет назад, выявлены сразу пять уязвимостей, связанных с локальн …

Технологии, Наука 18:08, ноября 22, 2024 | xakep.ru
Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные

Gemini Trifecta: уязвимости в Google Gemini позволяли красть данные Исследователи выявили три серьёзные уязвимости в экосистеме Google Gemini, получившие общее название «Gemini Trifecta». …

Технологии, Наука 12:08, октября 2, 2025 | news.rambler.ru
Bloomberg: авиакомпании наладили работу после заявления Airbus о самолетах А320 // Bloomberg: на Airbus A320 вернули старое ПО из-за уязвимости перед

Bloomberg: авиакомпании наладили работу после заявления Airbus о самолетах А320 // Bloomberg: на Airbus A320 вернули старое ПО из-за уязвимости перед Солнцем Авиакомпании по всему миру вернулись к предыдущей версии программного обеспечения своих самолетов Airbus A320, пишет Bloomberg. При этом, по словам с …

Бизнес 06:08, декабря 1, 2025 | kommersant.ru