Уязвимость в Python-пакете Js2Py, загружаемого более миллиона раз в месяц

Уязвимость в Python-пакете Js2Py, загружаемого более миллиона раз в месяц

В Python-пакете Js2Py, который был загружен в прошлом месяце 1.2 млн раз, выявлена уязвимость (CVE-2024-28397), позволяющая обойти sandbox-изоляцию и выполнить код в системе при обработке специально оформленных данных на JavaScript. Уязвимость может использоваться для атаки на программы, применяющие Js2Py для выполнения JavaScript-кода. Исправление пока доступно только в виде патча. Для проверки возможности атаки подготовлен прототип эксплоита....
25.06.2024 [00:17]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Более 200 жителей Башкирии зарабатывают свыше 4,1 миллиона рублей в месяцБолее 200 жителей Башкирии зарабатывают свыше 4,1 миллиона рублей в месяц «Налог на богатых», который планируют принять в Курултае республики, коснется 17 тысяч человек. ...

ИИ-платформа коммуникаций SaluteJazz достигла миллиона пользователей в месяцИИ-платформа коммуникаций SaluteJazz достигла миллиона пользователей в месяц Количество уникальных пользователей ИИ-платформы коммуникаций SaluteJazz (Ранее — SberJazz) превысило один млн в месяц... ...

Дочь Успенской отказалась встречаться с нищебродами: мужчина должен зарабатывать не менее миллиона рублей в месяцДочь Успенской отказалась встречаться с нищебродами: мужчина должен зарабатывать не менее миллиона рублей в месяц Единственной дочери певицы Любови Успенской Татьяне Плаксиной в конце декабря исполнится 36 лет, но она все еще не замужем. Девушка никак не найдет д ...

Супергеройская комедия Dispatch от ведущих разработчиков The Wolf Among Us достигла нешуточного успеха  два миллиона проданных копий за месяцСупергеройская комедия Dispatch от ведущих разработчиков The Wolf Among Us достигла нешуточного успеха — два миллиона проданных копий за месяц Разработчики из американской AdHoc Studio, основанной выходцами из Telltale Games, Ubisoft и Night School Studio, отчитались о новых успехах своей су ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Более 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicStingБолее 4000 сайтов Adobe Commerce и Magento взломаны через уязвимость CosmicSting Интернет-магазины на базе Adobe Commerce и Magento подвергаются хакерским атакам из-за проблемы в CosmicSting. Исследователи отмечают, что хакеры уже ...

За месяц в области открылось более тысячи новых ИПЗа месяц в области открылось более тысячи новых ИП В Саратовской области выросло количество зарегистрированных индивидуальных предпринимателей.По данным регионального УФНС, в августе 2025 года на учёт ...

Аферист выманил у госорганизации более миллиона и скрылсяАферист выманил у госорганизации более миллиона и скрылся Житель Саратова обманул строительную организацию и скрылся.По предварительным данным, с ноября 2020-го по октябрь 2022 года 37-летний горожанин, ране ...

Пенсионерке из Волгограда возместили более миллиона рублейПенсионерке из Волгограда возместили более миллиона рублей Волгоградская пенсионерка получила более миллиона рублей после перерасчёта пенсии и социальных выплат. Такая сумма набежала за 22 года. 76-летняя жит ...

Marvel Rivals собрала более миллиона вишлистовMarvel Rivals собрала более миллиона вишлистов NetEase и Marvel Games объявили, что пользователи Steam и Epic Games Store добавили супергеройский PvP-экшен Marvel Rivals в свои списки желаемого бо ...

В Самарской области за месяц закрыли более 70 канализационных люковВ Самарской области за месяц закрыли более 70 канализационных люков Помочь целому городу можно, например, сообщив в социальных сетях об открытом канализационном люке. Только в прошлом месяце активные жители губернии п ...

Geely продала за месяц более 150 тыс. машин. Продажи взлетели на 39%Geely продала за месяц более 150 тыс. машин. Продажи взлетели на 39% Geely Automobile отчиталась о продажах автомобилей в апреле текущего года. За прошлый месяц компания реализовала 153 267 автомобилей — на 39% б ...

За месяц мошенники обокрали более 800 жителей псковского регионаЗа месяц мошенники обокрали более 800 жителей псковского региона За период с января по декабрь 2025 года, согласно ежесуточным оперативным сводкам о происшествиях и преступлениях на территории Псковской области, об ...

Более миллиона туристов отправились в Петербург в дни новогодних праздниковБолее миллиона туристов отправились в Петербург в дни новогодних праздников Северную столицу посетили 1,2 млн туристов. Для гостей организовали несколько площадок Рождественской ярмарки, ледовые катки – один из них считается ...

В Чистополе женщина перевела мошенникам более миллиона рублейВ Чистополе женщина перевела мошенникам более миллиона рублей Возбуждено уголовное дело по статье «Мошенничество в особо крупном размере». Жительница Чистополя стала жертвой мошенников, выдававших себя за ее нач ...

Жителей республики за сутки обманули более чем на 22 миллиона рублейЖителей республики за сутки обманули более чем на 22 миллиона рублей В Отдел полиции №8 по г. Уфе обратились 51-летние супруги. Со слов потерпевшей женщины выяснилось, что ей поступил звонок от «сотрудника Госуслуг». З ...

Россиянина оштрафовали на сумму более миллиона за обход санкцийРоссиянина оштрафовали на сумму более миллиона за обход санкций В мае 2022 года против россиянина Владимира Лихутина были выдвинуты обвинения в незаконной попытке переправки автомобилей BMW, Mercedes-Benz и Audi в ...

На эти китайские кроссоверы дают скидки более миллиона рублейНа эти китайские кроссоверы дают скидки более миллиона рублей Бренд Soueast, в начале сентября изменивший цены на флагманский кроссовер S09, провел корректировку прайсов в обратную сторону. Как сообщает пресс-сл ...

Городские клумбы украсили более 4,6 миллиона цветов виолыГородские клумбы украсили более 4,6 миллиона цветов виолы Эти цветы появляются на клумбах первыми, так как способны выдержать заморозки до минус трех градусов. ...

Киргизия в этом году ожидает более 10,5 миллиона туристовКиргизия в этом году ожидает более 10,5 миллиона туристов В 2024 году Киргизия ожидает более 10,5 миллиона туристов. Об этом агентству 24.kg сообщил глава Фонда поддержки развития туризма Кудрет Тайчабаров. ...

Крым с начала года посетили более миллиона туристовКрым с начала года посетили более миллиона туристов Крым за первые пять месяцев 2024 года посетили 1,3 млн туристов. Об этом сообщил на Петербургском международном экономическом форуме (ПМЭФ), который ...

В Воронеже владелец свалки заплатит более миллиона рублейВ Воронеже владелец свалки заплатит более миллиона рублей Фото управления Росприроднадзора. За ущерб почвам 1,1 миллиона рублей заплатит владелец свалки, расположенной на улице 65-летия Победы в Воронеже. Та ...

Более 1,3 миллиона москвичей вовлечены в волонтерскую деятельность  СобянинБолее 1,3 миллиона москвичей вовлечены в волонтерскую деятельность — Собянин Их помощь нужна в благотворительных фондах, приютах для животных, музеях, медицинских учреждениях, социальных домах и других организациях. ...

Сотрудники Госуслуг выманили у двух горожан более 1,3 миллиона"Сотрудники Госуслуг" выманили у двух горожан более 1,3 миллиона В Саратове двое жителей Заводского района потеряли более миллиона из-за аферистов."Сотрудница Госуслуг" позвонила 55-летней учительнице начальных кла ...

Anker отзовет более миллиона пауэрбанков из-за риска возгоранияAnker отзовет более миллиона пауэрбанков из-за риска возгорания Компания Anker объявила об отзыве свыше миллиона своих портативных зарядных устройств PowerCore 10 000 из-за риска перегрева, который может вызвать п ...

Пенсионер из Купчино отдал мошенникам более 3,5 миллиона рублейПенсионер из Купчино отдал мошенникам более 3,5 миллиона рублей Мужчина под давлением преступников продал свою иномарку. Более 3,5 миллиона рублей отдал мошенникам пожилой житель Фрунзенского района. Как стало изв ...

В Барнауле с городских улиц за месяц вывезли более 500 тонн мусораВ Барнауле с городских улиц за месяц вывезли более 500 тонн мусора В Барнауле дорожники "Автодорстроя" после зимы приводят в порядок городские улицы, сообщает пресс-центр городской администрации. Так, за апрель с ули ...

Возле Курганмашзавода более чем на месяц запретили проезд транспорта. КартаВозле «Курганмашзавода» более чем на месяц запретили проезд транспорта. Карта В Кургане запретили проезд транспорта по дороге возле машиностроительного завода. Причина — капитальный ремонт водопровода на участке от проспекта Ма ...

Вильфанд: погода в России более чем на месяц отстаёт от климатического развитияВильфанд: погода в России более чем на месяц отстаёт от климатического развития Ожидаемая в первой декаде мая погода в России скорее характерна для начала апреля. Об этом 4 мая рассказал научный руководитель Гидрометцентра Роман ...

Траты россиян на новые машины за месяц увеличились более чем на третьТраты россиян на новые машины за месяц увеличились более чем на треть В июле россияне потратили на покупку новых легковых автомобилей 389,7 млрд рублей, подсчитали специалисты агентства «Автостат» и компании «Газпромбан ...

Семья из Веселого Поселка отдала мошенникам более 7,2 миллиона рублейСемья из Веселого Поселка отдала мошенникам более 7,2 миллиона рублей Супругам звонили от имени ФСБ и пугали, что их деньги могут быть украдены и переданы на спонсирование терроризма. Более 7,2 миллиона рублей отдали не ...

Более четверти миллиона россиян провели майские праздники в КрымуБолее четверти миллиона россиян провели майские праздники в Крыму Крым на майские праздники посетило более 266 тыс. туристов, с начала года — 800 тыс. человек, сообщил глава республики Сергей Аксёнов. «В майские пра ...

Российские инвесторы подали более миллиона заявок для разблокировки активовРоссийские инвесторы подали более миллиона заявок для разблокировки активов Заместитель председателя Банка России Филипп Габуния провел пресс-конференцию, во время которой представил Обзор финансовой стабильности за IV кварта ...

Более миллиона россиян зарегистрировались для участия в осенних выборах онлайнБолее миллиона россиян зарегистрировались для участия в осенних выборах онлайн Более миллиона человек зарегистрировались для участия в дистанционном электронном голосовании на осенних выборах. Об этом сообщила пресс-служба Минци ...

У двоих горожан изъято более миллиона пачек контрафактных сигаретУ двоих горожан изъято более миллиона пачек контрафактных сигарет В Саратове полицейские нашли крупную партию контрафактных сигарет. Об этом сообщает областное ГУ МВД.Нелегальную табачную продукцию двое злоумышленни ...

Первый альбом Armageddon K-pop-группы aespa предзаказали более миллиона разПервый альбом Armageddon K-pop-группы aespa предзаказали более миллиона раз Дебютный полноформатный альбом Armageddon южнокорейского герлз-бэнда aespa был предзаказан более 1 миллиона раз. Предыдущие мини-альбомы коллектива G ...

В Красноярском крае суд взыскал более миллиона рублей за контрабанду лесоматериаловВ Красноярском крае суд взыскал более миллиона рублей за контрабанду лесоматериалов Как информирует Западно-Сибирская транспортная прокуратура, Иланским районным судом Красноярского края рассмотрены и удовлетворены исковые требования ...

Более миллиона заявок подано в рамках обмена замороженных активовБолее миллиона заявок подано в рамках обмена замороженных активов В рамках обмена замороженных активов подано уже более 1 млн заявок на более чем 35 млрд рублей. Об этом сообщает РИА Новости со ссылкой на брокера «И ...

На МКАД заменят более 1,2 миллиона квадратных метров дорожного покрытияНа МКАД заменят более 1,2 миллиона квадратных метров дорожного покрытия Работы проводят преимущественно в ночное время, когда ниже трафик, с частичным ограничением движения. ...

Пенсионерка из Веселого Поселка перевела мошенникам более 4,6 миллиона рублейПенсионерка из Веселого Поселка перевела мошенникам более 4,6 миллиона рублей Жертвами преступников также стали еще трое пожилых петербуржцев. Потери исчисляются миллионами рублей. Пенсионерка из Веселого Поселка перевела мошен ...

За месяц китайские игроки потратили в Dungeon & Fighter Mobile более 270 млн долларовЗа месяц китайские игроки потратили в Dungeon & Fighter Mobile более 270 млн долларов Релиз Dungeon & Fighter Mobile в Китае оказался чрезвычайно успешен. Как сообщает Bloomberg со ссылкой на данные Sensor Tower, за первые 30 дней кита ...

Чернышенко: к 2030 году в России подготовят более миллиона операторов беспилотниковЧернышенко: к 2030 году в России подготовят более миллиона операторов беспилотников Вице-премьер России Дмитрий Чернышенко заявил, что к 2030 году в стране планируется подготовить более 1 млн специалистов для работы в отрасли беспило ...

Курьер мошенников, похитивший у пенсионеров более миллиона рублей, попался полицииКурьер мошенников, похитивший у пенсионеров более миллиона рублей, попался полиции В Красноярске полицейские поймали ранее судимого курьера мошенников, который обокрал пенсионеров более, чем на миллион рублей. Об этом сообщает "МВД ...

Resident Evil Requiem добавили в список желаемого более миллиона человекResident Evil Requiem добавили в список желаемого более миллиона человек Capcom объявила о крупном достижении Resident Evil Requiem — девятой части франшизы. Грядущая игра собрала свыше миллиона вишлистов за две с половино ...

Милая игра про котика привлекла более миллиона игроков в Game PassМилая игра про котика привлекла более миллиона игроков в Game Pass Милые котики уверенными шагами захватывают внимание геймеров. Авторы Little Kitty, Big City похвастались успехами своей адвенчуры. Вряд ли даже они п ...

Пожилой петербуржец повелся на уловку мошенников и лишился более 6,2 миллиона рублейПожилой петербуржец повелся на уловку мошенников и лишился более 6,2 миллиона рублей Пенсионеру преступник сообщил, что является сотрудником полиции, и предложил «спасать» сбережения. Пожилой житель Парголово повелся на уловку мошенни ...

ЦБ: инвесторы подали более миллиона заявок в рамках обмена замороженных активовЦБ: инвесторы подали более миллиона заявок в рамках обмена замороженных активов Заместитель председателя Центробанка Филипп Габуния сообщил, что количество заявок, оставленных российскими инвесторами в рамках обмена замороженных ...

В Москве ярмарки выходного дня посетили более миллиона человек с начала годаВ Москве ярмарки выходного дня посетили более миллиона человек с начала года В Москве более 1 млн человек посетили ярмарки выходного дня с начала этого года. С 17 мая по просьбе горожан изменится их режим работы. ...

Певица ГлюкoZa задолжала российской налоговой более одного миллиона рублейПевица Глюк’oZa задолжала российской налоговой более одного миллиона рублей Певица Наталья Ионова (Глюк’oZa) имеет долги перед российской налоговой более чем на 1 миллион рублей, неисполнение обязательств по платежам грозит а ...

Редкий Epic Sat из четвертого блока Биткойна продан за более чем 2 миллиона долларовРедкий «Epic Sat» из четвертого блока Биткойна продан за более чем 2 миллиона долларов «Эпический сат», чрезвычайно редкий сатоши (самая маленькая единица биткойна) из четвертого блока сети, недавно был продан за более чем 2 м ...

F.A.C.C.T.: студии пиратской озвучки заработали в 2023 году более 61 миллиона рублейF.A.C.C.T.: студии пиратской озвучки заработали в 2023 году более 61 миллиона рублей Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, изучила рынок и доходы за... ...

В России проведут налоговую реформу: изменения коснутся тех, кто зарабатывает более 200 тыс. рублей в месяцВ России проведут налоговую реформу: изменения коснутся тех, кто зарабатывает более 200 тыс. рублей в месяц Минфин внес в правительство законопроекты, направленные на совершенствование налогового законодательства. Одной из ключевых мер является введение пол ...

Google подала в суд на китайскую киберпреступную группировку  она обманула более миллиона человек в 120 странахGoogle подала в суд на китайскую киберпреступную группировку — она обманула более миллиона человек в 120 странах Google подала судебный иск против иностранной киберпреступной группировки, стоящей за масштабной операцией фишинга SMS-сообщений («смишингом&ra ...

В Little Kitty, Big City сыграли более миллиона человек только через Game PassВ Little Kitty, Big City сыграли более миллиона человек только через Game Pass Разработчики кошачьего приключения Little Kitty, Big City объявили об этом в социальных сетях. Игра взяла миллионную отметку через полторы недели пос ...

Материалы раздела Помощь на портале mos.ru просмотрели более 2,3 миллиона человек за полтора годаМатериалы раздела «Помощь» на портале mos.ru просмотрели более 2,3 миллиона человек за полтора года Он упрощает и ускоряет поиск ответов на вопросы, контактов ведомств и отправку электронных обращений. ...

В Казани задержан курьер мошенников, похитивший у пожилых людей более миллиона рублейВ Казани задержан курьер мошенников, похитивший у пожилых людей более миллиона рублей Злоумышленники убеждали своих жертв, что их родственники стали виновниками ДТП. В Казани полицейские задержали 20-летнего молодого человека из Лаишев ...

Sensor Tower: мобильная версия Shadowverse: Worlds Beyond заработала более 30 млн долларов за дебютный месяцSensor Tower: мобильная версия Shadowverse: Worlds Beyond заработала более 30 млн долларов за дебютный месяц Shadowverse: Worlds Beyond — фритуплейная ККИ по популярной в Японии франшизе Shadowverse. Игра вышла 17 июня 2025-го на мобильных устройствах и ПК и ...

Приставы разыскивают неуловимую Белую акулу. Боец ММА задолжал более миллиона детям и материПриставы разыскивают неуловимую Белую акулу. Боец ММА задолжал более миллиона детям и матери Судебные приставы разыскивают 46-летнего родителя, уклоняющегося от уплаты задолженности на содержание несовершеннолетних детей и матери. Долг состав ...

72-летняя воронежская пенсионерка лишилась более миллиона рублей после общения с бывшим начальником72-летняя воронежская пенсионерка лишилась более миллиона рублей после общения с «бывшим начальником» 1 млн 190 тысяч рублей перевела воронежская пенсионерка мошенникам. Об этом в пятницу, 8 августа, сообщили в пресс-службе ГУ МВД по Воронежской облас ...

Vivo X100s с процессором Dimensity 9300 установил рекорд в AnTuTu, набрав более 2,3 миллиона балловVivo X100s с процессором Dimensity 9300+ установил рекорд в AnTuTu, набрав более 2,3 миллиона баллов В преддверии официального анонса, грядущий смартфон Vivo X100s был замечен на платформах AnTuTu и GeekBench, где продемонстрировал высокие показатели ...

Более миллиона владельцев автомобилей Range Rover и Jaguar лишились возможности ремонта из-за хакерской атакиБолее миллиона владельцев автомобилей Range Rover и Jaguar лишились возможности ремонта из-за хакерской атаки Хакерская атака на компьютерные системы британского автопроизводителя Jaguar Land Rover (JLR, принадлежит индийской Tata Motors) практически парализо ...

Инвестиции трейдеров в сиба-ину (SHIB) выросли в 419 раз после 4-летнего перерыва, получив прибыль более 1 миллиона долларовИнвестиции трейдеров в сиба-ину (SHIB) выросли в 419 раз после 4-летнего перерыва, получив прибыль более 1 миллиона долларов /div> В рамках разработки, которая подчеркивает потенциал взрывной прибыли на рынке криптовалют, бездействующий кошелек сиба-ину (SHIB) вернулся к жи ...

Более 1,8 миллиона жителей Приморского края остались без света. В городе произошли массовые ДТП, плохо работала сотовая связьБолее 1,8 миллиона жителей Приморского края остались без света. В городе произошли массовые ДТП, плохо работала сотовая связь Почти весь Приморский край, в том числе административный центр — город Владивосток, остался без электроэнергии. Причиной стало замыкание в сети на Лу ...

Школы, детсады, спортцентры: в Москве до 2030 года планируется построить более миллиона квадратных метров социальной недвижимостиШколы, детсады, спортцентры: в Москве до 2030 года планируется построить более миллиона квадратных метров социальной недвижимости Только в этом году разрешение на ввод в эксплуатацию получили 39 объектов социальной инфраструктуры, большинство из них возвели за счет инвесторов. ...

Аирдроп $DORA от Dora Factory нацелен на более 1 миллиона участников ATOM в историческом раунде голосования MACIАирдроп $DORA от Dora Factory нацелен на более 1 миллиона участников ATOM в историческом раунде голосования MACI /div> Dora Factory, цифровая инфраструктура децентрализованного правительства и финансирования общественных благ, рада объявить о раздаче платы за га ...

Samsung в ударе: компания выпустила в первом квартале 2024 года 64,5 миллиона смартфонов и планшетов, хотя планировала выпустить только 53 миллионаSamsung в ударе: компания выпустила в первом квартале 2024 года 64,5 миллиона смартфонов и планшетов, хотя планировала выпустить только 53 миллиона Samsung перевыполнила собственный же план по выпуску новых мобильных устройств — смартфонов и планшетов — на 22%. Как сообщает корейский ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

AGESA 1.2.0.Ca: AMD закрывает уязвимость ZenbleedAGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

В движке Unity обнаружили уязвимость восьмилетней давностиВ движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

Хакеры атакуют свежую уязвимость в плагине WP AutomaticХакеры атакуют свежую уязвимость в плагине WP Automatic Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правам ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...