Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты

В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей....

24.05.2024 [19:54]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Уязвимость в Google Quick Share позволяла передавать файлы без согласия пользователяУязвимость в Google Quick Share позволяла передавать файлы без согласия пользователя Эксперты компании SafeBreach сообщили, что патчи, выпущенные Google в прошлом году для устранения уязвимостей в утилите Quick Share, которые могли пр ...

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверыMicrosoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Alphabet увеличила пакет акций GitLab и Prime MedicineAlphabet увеличила пакет акций GitLab и Prime Medicine Американская Alphabet Inc., холдинговая компания Google, в первом квартале купила 7,1 млн акций разработчика программного обеспечения GitLab Inc. ...

Ученые создали материал, который может захватывать CO2 из воздухаУченые создали материал, который может захватывать CO2 из воздуха Ученые из Университета Кембриджа разработали новый метод, позволяющий создавать материалы, способные напрямую захватывать углекислый газ из атмосферы ...

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегииОшибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модул ...

Северокорейские хакеры научились обходить защиту macOS и захватывать удалённый доступ к MacСеверокорейские хакеры научились обходить защиту macOS и захватывать удалённый доступ к Mac Киберпреступники использовали платформу Flutter от Google для создания вредоносных программ, скрывающихся под видом криптовалютных приложений, которы ...

Microsoft удаляет команду bypassnro, которая позволяла установить Windows 11 с локальной учётной записьюMicrosoft удаляет команду «bypassnro», которая позволяла установить Windows 11 с локальной учётной записью Microsoft решила удалить популярную команду bypassnro.cmd, которая позволяла пройти первоначальный этап настройки Windows 11 без обязательного подклю ...

Этими продуктами Nvidia будет захватывать рынок через несколько лет. Компания рассказала о поколении GPU RubinЭтими продуктами Nvidia будет захватывать рынок через несколько лет. Компания рассказала о поколении GPU Rubin Nviida только что подтвердила, что следующая графическая архитектура будет называться в честь астронома Веры Рубин. Причем Nvidia использует и имя, и ...

Чужие среди своихЧужие среди своих Крейле публично выражала свою позицию «с помощью предметов одежды». Обвинение вменяло ей оправдание военных преступлений, в том числе совершенных ССС ...

Чужие деньги: крипта и EBITDA«Чужие деньги»: крипта и EBITDA На «Иви» и Start начал выходить сериал о перепутанных двойниках и теневых финансовых операциях ...

Школы Орла будут донашивать чужие окнаШколы Орла будут «донашивать» чужие окна Демонтированные в ходе капремонта ПВХ переустанавливают в другие учреждения. Лицей № 32 имени И.М. Воробьёва г. Орла Законность такого решения и вост ...

Орловца сурово наказали за чужие фото на маркетплейсеОрловца сурово наказали за чужие фото на маркетплейсе Предприниматель из Ливен выплатит крупную сумму за нарушение авторских прав. ИА “Орелград” Ливенский районный суд Орловской области рассм ...

Кругом одни чужие // Народ и нация в ВенецииКругом одни чужие // Народ и нация в Венеции 60-я Венецианская биеннале проходит под девизом «Иностранцы повсюду»: такова тема главной выставки бразильского куратора Адриану Педрозы, который про ...

Вандала, который царапал чужие машины, арестовалиВандала, который царапал чужие машины, арестовали Верх-Исетский районный суд отправил Антона Выгузова в спецприемник на 10 суток по делу о мелком хулиганстве. ...

Новокузнечанин переоделся в женщину и снял чужие деньги с картыНовокузнечанин переоделся в женщину и снял чужие деньги с карты Бывший сотрудник банка, 24-летний новокузнечанин пользовался чужими личными данными и оформлял на них кредиты. Таким образом пострадали двое человек: ...

Минцифры закроет на Госуслугах лазейку для займов на чужие учеткиМинцифры закроет на Госуслугах "лазейку" для займов на чужие "учетки" Минцифры РФ изменит на портале Госуслуг процедуру оформления займов в микрофинансовых организациях (МФО), которая сейчас позволяет мошенникам с помощ ...

Главный тренер Акрона: У нас нет своего стадиона Мы не чужие для Самары!Главный тренер «Акрона»: «У нас нет своего стадиона? Мы не чужие для Самары!» Главный тренер «Акрона» Заур Тедеев в интервью «СЭ» ответил критикам, которые не хотят видеть его команду в РПЛ. ...

Минцифры закроет лазейку в Госуслугах для займов на чужие учеткиМинцифры закроет «лазейку» в Госуслугах для займов на чужие «учетки» Глава Министерства цифрового развития, связи и массовых коммуникаций РФ Максут Шадаев сообщил, что Минцифра изменит процедуру оформления займов в мик ...

Соединённые Штаты создают технологии для нападения на чужие спутники в космосеСоединённые Штаты создают технологии для нападения на чужие спутники в космосе Об этом сообщила газета The New York Times. Детали новой идеи Пентагона строго засекречены. ...

Масштабная выставка Чужие и СВОи. Обличья и лица откроется в псковеМасштабная выставка «Чужие и СВОи. Обличья и лица» откроется в пскове План патриотических и культурных мероприятий рассмотрели на оргкомитете по подготовке и проведению Дня памяти псковичей, погибших при защите Отечеств ...

Жительница Пензенской области незаконно оформляла сим-карты на чужие именаЖительница Пензенской области незаконно оформляла сим-карты на чужие имена Жительница Пензенской области незаконно оформляла сим-карты на чужие именаСуд назначил ей один год условно. Пресс-служба УФСБ России по Пензенской об ...

BleepingComputer: хакеры используют чужие маршрутизаторы D-Link для DDoS-атакBleepingComputer: хакеры используют чужие маршрутизаторы D-Link для DDoS-атак Два активных ботнета Ficora и Capsaicin увеличили частоту атак на устаревшие маршрутизаторы D-Link, для которых больше не выходят свежие прошивки. ...

Чужие против хищников: укронацисты взбешены российскими либерал-террористами"Чужие против хищников": укронацисты взбешены российскими либерал-террористами Мэр Львова Андрей Садовой написал в своём Telegram-канале, что обратился в правоохранительные органы за разъяснениями по поводу форума "российской оп ...

Перевод на карту может отправить вас за решетку  как не сесть в тюрьму за чужие деньгиПеревод на карту может отправить вас за решетку — как не сесть в тюрьму за чужие деньги В России набирает обороты новая схема мошенничества, связанная с банковскими переводами. Информацию об этом сообщает телеканал "Царьград". Как предуп ...

Новосибирцы смогут играть в тяжелые игры на умных телевизорах через чужие компьютерыНовосибирцы смогут играть в «тяжелые» игры на умных телевизорах через чужие компьютеры Платформа туманного гейминга МТС Fog Play станет доступна новосибирцам на всех умных телевизорах и ТВ-приставках... ...

Как узнать, к какой почте привязаны аккаунтыКак узнать, к какой почте привязаны аккаунты? Повседневная жизнь не обходится без Интернета, и мы постоянно регистрируемся на множестве различных сайтов. ...

Мошенники изобрели гениальный способ заполучить чужие пароли и данные карт. Один клик  и всёМошенники изобрели гениальный способ заполучить чужие пароли и данные карт. Один клик — и всё Один из руководителей RuStore пояснил «РИА Новостям», почему стоит с особой осторожностью использовать интернет в публичных местах. Оказывается, что ...

Показательное искупление // При подведении итогов праймериз единороссы наказали своих, чтоб чужие не боялисьПоказательное искупление // При подведении итогов праймериз единороссы наказали своих, чтоб чужие не боялись Президиум генсовета «Единой России» (ЕР) в четверг подвел итоги предварительного голосования. Заседание неожиданно вышло весьма эмоциональным — благо ...

Известия: аккаунты на Госуслугах стали продавать в даркнете«Известия»: аккаунты на «Госуслугах» стали продавать в даркнете В даркнете появился новый тренд использования украденных аккаунтов сервиса «Госуслуги». Как пишет газета «Известия», теперь их предлагают к продаже д ...

Детям хотят запретить создавать аккаунты в соцсетяхДетям хотят запретить создавать аккаунты в соцсетях Также в Госдуме призвали пересмотреть стандарты и нормы «родительского контроля», который подростки легко обходят. С предложением запретить создавать ...

Instagram массово заблокировал аккаунты уральских фестивалейInstagram массово заблокировал аккаунты уральских фестивалей Под блокировку попали страницы STENOGRAFFIA, Sandarina и медиа «Чойс». Владельцы аккаунтов подозревают, что стали жертвами атаки ботов. ...

Заблокированные на PS5 россияне не смогут создавать новые аккаунтыЗаблокированные на PS5 россияне не смогут создавать новые аккаунты Майская волна блокировок российских пользователей в PlayStation Network — не последняя, это лишь один из многочисленных этапов в борьбе с российскими ...

Глава Минцифры заявил, что мошенники больше не смогут брать займы через чужие профили на ГосуслугахГлава Минцифры заявил, что мошенники больше не смогут брать займы через чужие профили на Госуслугах Максут Шадаев, руководитель Минцифры, объявил о том, что ведомство принимает меры для предотвращения мошенничества при оформлении кредитов через Госу ...

Штрафуй своих, чтоб чужие не расслаблялись // Депутаты готовы наказывать миграционных чиновников за некачественные услугиШтрафуй своих, чтоб чужие не расслаблялись // Депутаты готовы наказывать миграционных чиновников за некачественные услуги Госдума 29 января вернулась к миграционной проблематике — правда, на этот раз ужесточения коснулись не мигрантов, а тех, кто с ними работает: в перво ...

Сыграть паролям: аккаунты россиян на Госуслугах предложили блокироватьСыграть паролям: аккаунты россиян на «Госуслугах» предложили блокировать В России могут ввести автоматическую временную блокировку аккаунтов россиян на «Госуслугах» при одновременной смене хотя бы двух параметров идентифик ...

Мошенники похищают аккаунты Госуслуг через демонстрацию экранаМошенники похищают аккаунты «Госуслуг» через демонстрацию экрана В МВД России предупредили о новой схеме мошенничества, связанной с порталом «Госуслуги». Злоумышленники используют функцию демонстрации экрана в месс ...

Forbes: хакеры взломали аккаунты Пэрис Хилтон и CNN в TikTokForbes: хакеры взломали аккаунты Пэрис Хилтон и CNN в TikTok TikTok столкнулся с кибератакой, в результате которой были взломаны аккаунты нескольких знаменитостей и брендов, принадлежащих в том числе CNN, Sony ...

Роскомнадзор может заблокировать аккаунты 10-тысячники, которые не зарегистрируютсяРоскомнадзор может заблокировать аккаунты 10-тысячники, которые не зарегистрируются Роскомнадзор может потребовать от владельцев социальных сетей блокировки аккаунтов тех блогеров с аудиторией более 10 тыс. человек, которые по-прежне ...

Мошенники взломали аккаунты на Госуслугах 19 жителей Тверской областиМошенники взломали аккаунты на Госуслугах 19 жителей Тверской области 19 жителей Тверской области подали заявления в дежурные части городских отделов внутренних дел, а также Калининского, Конаковского, Нелидовского, Рже ...

Ставропольцев атакуют мошенники, взламывают аккаунты в соцсетях. Как защититьсяСтавропольцев атакуют мошенники, взламывают аккаунты в соцсетях. Как защититься Необычная активность, странные геолокации, внезапные коды, приходящие на ваш девайс, свидетельствуют о попытках взлома мессенджеров. Как еще узнать, ...

Роскачество: мошенники под видом техподдержки крадут аккаунты в TelegramРоскачество: мошенники под видом техподдержки крадут аккаунты в Telegram Аферисты придумывают всё новые способы, чтобы подобраться к личным данным и деньгам россиян. Один из них связан с популярным мессенджером. Некоммерче ...

Мошенники научились взламывать аккаунты в Telegram под видом техподдержкиМошенники научились взламывать аккаунты в Telegram под видом техподдержки Мошенники практикуют новый способ взлома аккаунтов в Telegram, маскируясь под службу техподдержки или используя сторонние каналы с ботами для заработ ...

Аккаунты на Госуслугах стали красть через старые SIM-картыАккаунты на «Госуслугах» стали красть через старые SIM-карты лоумышленники начали активно использовать старые SIM-карты для кражи аккаунтов на популярных онлайн-платформах, включая «Госуслуги». По пос ...

Мошенники научились взламывать аккаунты на Госуслугах с помощью SIM-картыМошенники научились взламывать аккаунты на «Госуслугах» с помощью SIM-карты По информации, опубликованной в газете «Известия», злоумышленники разработали новую схему кражи аккаунтов на портале «Госуслуги». ...

Используют сим-карты: россиян предупредили, как взламывают аккаунты на ГосуслугахИспользуют сим-карты: россиян предупредили, как взламывают аккаунты на «Госуслугах» Мошенники стали использовать старые сим-карты, поступившие в повторную продажу, чтобы получить доступ к учетным записям россиян на «Госуслугах». Об э ...

Аккаунты на Госуслугах стали взламывать при помощи старых сим-картАккаунты на «Госуслугах» стали взламывать при помощи старых сим-карт Аферисты нашли еще один способ получать доступ к личным кабинетам россиян на портале «Госуслуги». Как пишут в телеграм-канал «Вестник Киберполиции Ро ...

X просит пользователей перерегистрировать passkey или их аккаунты будут заблокированыX просит пользователей перерегистрировать passkey или их аккаунты будут заблокированы Социальная сеть X (бывший Twitter) предупредила пользователей, что до 10 ноября они должны повторно зарегистрировать свои аппаратные ключи безопаснос ...

Мошенники стали массово взламывать аккаунты россиян в WhatsAppМошенники стали массово взламывать аккаунты россиян в WhatsApp В последнее время в России наблюдается массовый взлом аккаунтов пользователей популярного мессенджера WhatsApp. Особенно уязвимой оказалась web-верси ...

Известия: аккаунты на Госуслугах начали продавать для регистрации мигрантов«Известия»: аккаунты на «Госуслугах» начали продавать для регистрации мигрантов «Аккаунты для миграционного учёта», которые рекламируют в даркнете, — это учётные записи, которые когда-то увели у пользователей портала государствен ...

Генеалогический сайт MyHeritage в феврале удалит аккаунты россиянГенеалогический сайт MyHeritage в феврале удалит аккаунты россиян Генеалогический сайт MyHeritage разослал российским пользователям уведомления о том, что скоро их аккаунты будут полностью удалены.«Учетная запись и ...

Кинопоиск будет показывать чужие фильмы, сериалы и шоу: сервис станет платформой для других стриминговых сервисов и для телеканалов«Кинопоиск» будет показывать чужие фильмы, сериалы и шоу: сервис станет платформой для других стриминговых сервисов и для телеканалов Сервис «Кинопоиск» объявил о переходе к платформенной модели: на сервисе появятся кросс-стриминговые рекомендации, витрины партнёров, про ...

Чужие советы или помощь в делах принесут Тельцам больше вреда, а Рыбам удастся добиться  гороскоп на 11 июляЧужие советы или помощь в делах принесут Тельцам больше вреда, а Рыбам удастся добиться – гороскоп на 11 июля Овен В первой половине дня у вас будет плохое настроение. Оно начнет улучшаться после обеда, поэтому важные или сложные дела лучше планировать на это ...

Мошенники научились красть аккаунты пользователей Telegram под видом техподдержкиМошенники научились красть аккаунты пользователей Telegram под видом техподдержки Мошенники, выдавая себя за сотрудников технической поддержки, разрабатывают новые схемы похищения доступа к учетным записям пользователей «Телеграма» ...

Мошенники используют аккаунты граждан в букмекерских конторах для кражи денегМошенники используют аккаунты граждан в букмекерских конторах для кражи денег Эксперты напоминают, что предоставление электронных кошельков для незаконных операций тоже влечет уголовную ответственность ...

Россияне больше не смогут пополнять Steam-аккаунты через ТинькоффРоссияне больше не смогут пополнять Steam-аккаунты через Тинькофф Радость российских геймеров, вызванная возобновлением возможности пополнять Steam-аккаунты через Тинькофф, оказалась короткой. 31 мая функция стала д ...

Известия: мошенники взламывают аккаунты на Госуслугах через старые sim-карты«Известия»: мошенники взламывают аккаунты на «Госуслугах» через старые sim-карты По данным сервиса разведки утечек данных и мониторинга даркнета DLBI, за последние месяцы произошло не меньше 10 случаев, когда мошенникам удалось за ...

МВД РФ предупреждает: у игроков в Hamster Kombat массово угоняют аккаунты в TelegramМВД РФ предупреждает: у игроков в Hamster Kombat массово угоняют аккаунты в Telegram В этом году мир криптовалют и мобильных игр потрясло появление нового феномена — Hamster Kombat. Эта игра, запущенная в популярном мессенджере ...

Подростки в Австралии больше не смогут заводить аккаунты на популярных платформахПодростки в Австралии больше не смогут заводить аккаунты на популярных платформах Компании теперь обязаны предпринимать «разумные меры», чтобы не допустить регистрации австралийских пользователей младше 16 лет. Нарушение правил гро ...

В TikTok обнаружен баг, который позволил взломать аккаунты CNN и Пэрис ХилтонВ TikTok обнаружен баг, который позволил взломать аккаунты CNN и Пэрис Хилтон Стало известно, что злоумышленники воспользовались редкой уязвимостью платформы TikTok, чтобы получить доступ к популярным учётным записям. Хакеры см ...

После визита Блинкена в Кишинев Meta* заблокировала аккаунты оппозицииПосле визита Блинкена в Кишинев Meta* заблокировала аккаунты оппозиции Лидер блока «Победа», объединяющий оппозиционные партии Молдавии, Илан Шор и его команда юристов готовят иск против компании Meta* в связи с закрытие ...

Фишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователейФишинговые боты крадут Telegram-аккаунты и криптовалюту у русскоязычных пользователей Специалисты «Лаборатории Касперского» обнаружили схему кражи Telegram-аккаунтов и криптовалюты. При помощи фишинговых ботов злоумышленники атакуют вл ...

Мошенники начали воровать аккаунты на Госуслугах через старые SIM-картыМошенники начали воровать аккаунты на «Госуслугах» через старые SIM-карты Мошенники стали получать доступ к учетным записям граждан на «Госуслугах», используя бывшие в использовании SIM-карты. ...

Аккаунты крупнейших брендов в TikTok начали взламывать через перепискуАккаунты крупнейших брендов в TikTok начали взламывать через переписку Появились сообщения о том, что во вторник были взломаны аккаунты известных брендов на TikTok, включая CNN, Sony и Пэрис Хилтон. Метод проникновения, ...

Мошенники стали красть аккаунты на Госуслугах с помощью старых сим-картМошенники стали красть аккаунты на "Госуслугах" с помощью старых сим-карт Мошенники начали получать доступ к аккаунтам россиян на портале госуслуг с помощью старых сим-карт, сообщили "Известия" со ссылкой на сервис разведки ...

Выявлено более 200 сообществ мошенников, арендующих у россиян аккаунты для обзвоновВыявлено более 200 сообществ мошенников, арендующих у россиян аккаунты для обзвонов То есть под тем или иным предлогом, а иногда прямо заявляя о своём преступном намерении, злоумышленники предлагают человеку несколько тысяч рублей за ...

МЛС. Интер Майами ушел от поражения в матче с Сент-Луис Сити  3:3. У Месси гол, Суарес забил в чужие и в свои, у Альбы 12МЛС. «Интер Майами» ушел от поражения в матче с «Сент-Луис Сити» – 3:3. У Месси гол, Суарес забил в чужие и в свои, у Альбы 1+2 На счету форвардов клуба из Флориды Лионеля Месси и Луиса Суареса по голу, также Суарес забил в свои ворота. У Жорди Альбы гол и 2 ассиста – защитник ...

В связи с попытками иностранного вмешательства: Meta заблокировала аккаунты RT и Россия сегодня«В связи с попытками иностранного вмешательства»: Meta заблокировала аккаунты RT и «Россия сегодня» Meta* заблокировала на своих платформах аккаунты ряда российских СМИ, включая RT и медиагруппу «Россия сегодня», пишет NBC. По словам представителя о ...

WhatsApp начал блокировать аккаунты из-за одного неверного действия. Будьте внимательныWhatsApp начал блокировать аккаунты из-за одного неверного действия. Будьте внимательны Команда разработчиков WhatsApp начала внедрять новое правило пользования мессенджером, которое придется по душе далеко не всем. О нем пишут в Gizchin ...

Россиян предупредили о мошенниках, который похищают деньги через аккаунты на ГосуслугахРоссиян предупредили о мошенниках, который похищают деньги через аккаунты на "Госуслугах" Аккаунты россиян на Госуслугах могут стать объектом злоумышленников, которые получат доступ к личным данным и финансовым средствам потерпевшего. Об э ...

В Перми сервис кикшеринга Whoosh будет блокировать аккаунты за оставленные вне парковки велосипедыВ Перми сервис кикшеринга Whoosh будет блокировать аккаунты за оставленные вне парковки велосипеды За оставление электровелосипеда вне парковки положен штраф, при системном повторении нарушений — блокировка аккаунта... ...

Мамонт ищет друга: мошенники через TikTok арендуют аккаунты сервисов бесплатных объявлений«Мамонт» ищет друга: мошенники через TikTok арендуют аккаунты сервисов бесплатных объявлений Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новый сценарий привлечения... ...

На новых смартфонах, продающихся в России, нашли предустановленный троян, крадущий аккаунты Telegram и TikTokНа новых смартфонах, продающихся в России, нашли предустановленный троян, крадущий аккаунты Telegram и TikTok Сотрудники «Лаборатории Касперского» сообщили о выявлении опасного вируса в смартфонах на платформе Android, предоставляющего злоумышленникам доступ ...

Хакеры открыли охоту на пользователей Path of Exile 2  взламывают аккаунты и похищают ценные предметыХакеры открыли охоту на пользователей Path of Exile 2 — взламывают аккаунты и похищают ценные предметы Разработчики фэнтезийного ролевого экшена Path of Exile 2 из новозеландской студии Grinding Gear Games (GGG) уже ушли на новогодние праздники, однако ...

Новая версия Triada крадет криптовалюту, аккаунты в мессенджерах и подменяет номера телефонов во время звонковНовая версия Triada крадет криптовалюту, аккаунты в мессенджерах и подменяет номера телефонов во время звонков Эксперты «Лаборатории Касперского» обнаружили модифицированную версию троянца Triada. Зловредом оказались заражены... ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

AGESA 1.2.0.Ca: AMD закрывает уязвимость ZenbleedAGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...