В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации

В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации

Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленникам обойти плагины авторизации (AuthZ) при соблюдении ряда условий....

28.07.2024 [06:17]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

В Google зафиксировали критическую уязвимость в браузере ChromeВ Google зафиксировали критическую уязвимость в браузере Chrome В Google Chrome была зафиксирована критическая уязвимость кода, которая связана с компонентом Visuals. Об этом заявили в Федеральной службе по технич ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...

В Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларовВ Chrome исправили критическую уязвимость, за которую эксперты получили 16 000 долларов На этой неделе Google выпустила обновление для Chrome 124, которое исправляет четыре сразу уязвимости, включая критическую проблему CVE-2024-4058 в A ...

Хакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-серверХакеры эксплуатируют критическую уязвимость в Zimbra, отправляя письма на SMTP-сервер Исследователи предупреждают, что хакеры уже активно эксплуатируют недавно раскрытую RCE-уязвимость в Zimbra. Проблема осложняется тем, что уязвимость ...

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверыMicrosoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra ...

ВС посчитал исковую давность в споре о взыскании убытков с управляющегоВС посчитал исковую давность в споре о взыскании убытков с управляющего Экономколлегия отменила решения о взыскании с конкурсного управляющего более 21 млн руб. убытков. Судьи указали на неправильное исчисление срока иско ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

G7 обещала бороться с обходом западных санкций и обманными практиками перевозки нефти из РоссииG7 обещала бороться с обходом западных санкций и «обманными практиками» перевозки нефти из России Министры финансов стран G7 на встрече в Вашингтоне договорились бороться с попытками обойти западные санкции против России. В итоговом коммюнике мини ...

В Эстонии запретили шествия и связанную с Россией символику к 9 МаяВ Эстонии запретили шествия и связанную с Россией символику к 9 Мая Полиция Эстонии в преддверии Дня Победы, который традиционно празднуется 9 мая, запретила публичные собрания, выражение поддержки и демонстрацию симв ...

В WhatsApp патчат обход функции Однократный просмотрВ WhatsApp патчат обход функции «Однократный просмотр» В мессенджере WhatsApp, который используют более 2 млрд пользователей по всему миру, обнаружили проблему, которая используется для обхода функции «Од ...

Минфин США утверждает, что выявил попытку уклонения от санкций, связанную с ДерипаскойМинфин США утверждает, что выявил попытку уклонения от санкций, связанную с Дерипаской Минфин США расширил антироссийские санкции, говорится в сообщении ведомства.В список внесен основатель компании Erich Krause Дмитрий Белоглазов, а та ...

В Старый Оскол привезут икону Николая Чудотворца, связанную с преданием о Зоином стоянииВ Старый Оскол привезут икону Николая Чудотворца, связанную с преданием о «Зоином стоянии» С этим образом связано необычное событие, произошедшее в Самаре в 1956 году: согласно преданию, девушка Зоя Карнаухова простояла с иконой 128 дней по ...

За кражу пятилетней давности осудили жителей УдмуртииЗа кражу пятилетней давности осудили жителей Удмуртии Глазов. Удмуртия. В Удмуртии осудили жителя Глазова и жителя Камбарки за кражу пятилетней давности из магазина. Об этом сообщает Объединенная пресс-с ...

В Татарстане осудили мужчину, надругавшегося над пятилетней девочкойВ Татарстане осудили мужчину, надругавшегося над пятилетней девочкой Об этом сообщили в пресс-службе СУ СКР по Татарстану. В Татарстане осудили мужчину, которого обвиняли в насильственных действиях сексуального характе ...

Нефтяника в Татарстане обвинили в изнасиловании пятилетней дочери сожительницыНефтяника в Татарстане обвинили в изнасиловании пятилетней дочери сожительницы В Татарстане бывшая сожительница нефтяника обвинила его в изнасиловании своей пятилетней дочери. Об этом сообщает KazanFirst. По информации издания, ...

Российского электросварщика задержали по подозрению в растлении пятилетней дочериРоссийского электросварщика задержали по подозрению в растлении пятилетней дочери В Воронежской области 37-летнего электросварщика заподозрили в растлении своей пятилетней дочери. Об этом со ссылкой на источник сообщает "Вести Воро ...

В Барнауле пожар унес жизни мамы и ее пятилетней дочериВ Барнауле пожар унес жизни мамы и ее пятилетней дочери Утром 9 мая в Барнауле при пожаре в частном жилом доме погибла 30-летняя женщина и ее пятилетняя дочь, сообщили в Следственном управлении Следственно ...

Врачи извлекли из желудка пятилетней девочки магнит с острым шурупомВрачи извлекли из желудка пятилетней девочки магнит с острым шурупом В городской клинической больнице Энгельса врачи спасли ребенка с инородным телом в желудке. Об этом сообщил в Telegram-канале глава минздрава Саратов ...

На Камчатке возбудили уголовное дело из-за голодной смерти пятилетней девочкиНа Камчатке возбудили уголовное дело из-за голодной смерти пятилетней девочки В Камчатском крае разразился скандал после трагической смерти пятилетней девочки от истощения. Прокуратура региона 11 июня сообщила о возбуждении уго ...

Поли Малиньяджи: Тайсон пятилетней давности победил бы Джейка ПолаПоли Малиньяджи: Тайсон пятилетней давности победил бы Джейка Пола Экс-чемпион UFC в полусреднем весе Поли Малиньяджи высказался по поводу поражения легендарного 58-летнего тяжеловеса Майка Тайсона в бою против извес ...

Google упрощает свою систему двухфакторной аутентификацииGoogle упрощает свою систему двухфакторной аутентификации Google выпускает значительное обновление своей системы двухфакторной аутентификации (2FA), предлагая пользователям более простой и безопасный опыт вх ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВозможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

Docker: история и аналогиDocker: история и аналоги 3 июня репозиторий Docker Hub убрал геоблокировку для пользователей из России. Ранее сообщалось, что он ушел из России в связи с санкциями США. Что т ...

Энгельсские врачи извлекли из желудка пятилетней девочки магнит с острым шурупомЭнгельсские врачи извлекли из желудка пятилетней девочки магнит с острым шурупом Фото Telegram-канал Энгельсской ГКБ №1 Сотрудники Энгельсской городской клинической больницы №1 провели операцию пятилетней девочке. Пост об этом сег ...

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВыявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОСПлатформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... ...

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnceHewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дед ...

В OpenSSH код аутентификации вынесен в отдельный процесс sshd-authВ OpenSSH код аутентификации вынесен в отдельный процесс sshd-auth Разработчики OpenSSH продолжили разделение sshd на несколько отдельных исполняемых файлов. На реализованном в мае первом этапе разделения из sshd в о ...

Российских айтишников отключили от Docker HubРоссийских айтишников отключили от Docker Hub В России заблокировали популярную платформу для разработчиков ПО Сервис Docker Hub, используемый разработчиками, приостановил доступ для российских п ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

Docker Hub убрал геоблокировку для российских пользователейDocker Hub убрал геоблокировку для российских пользователей Репозиторий Docker Hub убрал геоблокировку для пользователей из России. Как убедился «Ъ», по состоянию на 14:43 сайт по адресу hub.docker.com открыва ...

Ъ: Docker Hub убрал геоблокировку для российских пользователей«Ъ»: Docker Hub убрал геоблокировку для российских пользователей Пользователи из России могут снова получить доступ к репозиторию Docker Hub. Об этом, опираясь на собственные наблюдения, сообщает издание «Коммерсан ...

Docker Hub начал блокировать доступ из РоссииDocker Hub начал блокировать доступ из России Сайт Docker Hub, предоставляющий каталог и репозиторий образов контейнеров для системы Docker, перестал принимать запросы с российских подсетей. Попы ...

Р7 офис: установка через Docker-инсталляторР7 офис: установка через Docker-инсталлятор Р7 офис запустил Docker-инсталлятор для быстрого развертывания платформы на собственных... Сообщение Р7 офис: установка через Docker-инсталлятор появ ...

Docker Hub закрыл доступ для пользователей из России и БелоруссииDocker Hub закрыл доступ для пользователей из России и Белоруссии Репозиторий Docker Hub закрыл доступ для российских пользователей. При попытке зайти на сайт появляется уведомление о том, что Docker является америк ...

Docker Hub возобновил свою работу с пользователями из РоссииDocker Hub возобновил свою работу с пользователями из России Сервис для разработчиков ПО возобновил свою работу в России Репозиторий Docker Hub снова доступен для пользователей из России. Сайт hub.docker.com от ...

Docker Hub закрыл доступ для жителей в России и БелоруссииDocker Hub закрыл доступ для жителей в России и Белоруссии Docker Hub, популярная интернет-служба для хранения кода, настроек и зависимостей приложений в контейнерах Docker, закрыла доступ для пользователей и ...

Как дела в контейнере Собираем события безопасности в DockerКак дела в контейнере? Собираем события безопасности в Docker Для подписчиковПрактически все современные системы используют контейнеризацию. В большинстве случаев в качестве платформы контейнеризации служит Dock ...

Усилиями уральских, московских врачей и Фонда святой Екатерины была спасена жизнь пятилетней девочкиУсилиями уральских, московских врачей и Фонда святой Екатерины была спасена жизнь пятилетней девочки Учредители Фонда святой Екатерины, которые взяли на себя все расходы на организацию специального борта для перегоспитализации... ...

ВСУ попали в критическую ситуацию на двух направленияхВСУ попали в критическую ситуацию на двух направлениях Вооруженные силы Украины перебросили несколько бригад из Часова Яра под Харьков. Об этом сообщили в силовых структурах ДНР.Читать далее ...

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами АльтРешение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... ...

Коды вне доступа // Американский сервис для разработчиков ПО Docker Hub закрылся от РФКоды вне доступа // Американский сервис для разработчиков ПО Docker Hub закрылся от РФ Российские пользователи потеряли доступ к популярной американской платформе для разработки ПО и приложений Docker Hub: сервис закрыт с 30 мая даже че ...

Для пользователей GitVerse стало доступно российское зеркало Docker HubДля пользователей GitVerse стало доступно российское «зеркало» Docker Hub Для пользователей GitVerse стало доступно российское «зеркало» Docker Hub. Пользователям стал доступен новый сервис в... ...

Сервис для разработчиков Docker Hub перестал работать в России и БеларусиСервис для разработчиков Docker Hub перестал работать в России и Беларуси Из России и Беларуси перестал работать сервис Docker Hub, позволяющий разработчикам сохранять в одном месте всё необходимое для запуска приложений. П ...

ORBOX с поддержкой Docker: простой запуск и работа на LinuxORBOX с поддержкой Docker: простой запуск и работа на Linux Компания «Теком», разработчик программного обеспечения для рынков ТВ и телекоммуникаций, анонсировала обновление... ...

В Барнауле уровень воды в Оби превысил критическую отметку на 6 смВ Барнауле уровень воды в Оби превысил критическую отметку на 6 см Уровень воды в Оби в районе Барнаула поднялся за сутки на 5 см и достиг уже 566 см над нулем водомерного поста. Критическая отметка – 560 см. Об этом ...

MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консолиMaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли Positive Technologies выпустила новую версию системы управления уязвимостями MaxPatrol VM — 2.5. Обновленный продукт получил... ...

Пользователи платформы GitVerse получили доступ к российскому зеркалу Docker HubПользователи платформы GitVerse получили доступ к российскому "зеркалу" Docker Hub На платформе для IT-разработчиков GitVerse начало работать «зеркало» заблокированного для российских пользователей сервиса Docker Hub. Напомним, ресу ...

Майнер Dero массово заражает контейнеры через открытые API DockerМайнер Dero массово заражает контейнеры через открытые API Docker «Лаборатория Касперского» выявила сложную кампанию: злоумышленники массово заражают контейнерные среды майнером Dero. Чтобы получить доступ к таким с ...

Уровень воды в Оби в районе Барнаула перевалил за критическую отметкуУровень воды в Оби в районе Барнаула перевалил за критическую отметку Уровень воды в Оби возле Барнаула превысил критическую отметку. Об этом свидетельствуют данные ФГБУ "Западно-Сибирское УГМС". Так, на утро 26 мая вод ...

В МИД Венгрии подтвердили критическую зависимость страны от нефтепровода ДружбаВ МИД Венгрии подтвердили критическую зависимость страны от нефтепровода «Дружба» Венгерский министр иностранных дел Петер Сийярто подтвердил, что без исправно функционирующего нефтепровода «Дружба» его страна не сможет в нужном об ...

В Нефтеюганском районе уровень воды превысил критическую отметкуВ Нефтеюганском районе уровень воды превысил критическую отметку Для жителей, оказавшихся в зоне возможного подтопления развернут ПВР в спорткомплексе "Атлет"... ...

В барнаульском Затоне уровень воды превысил критическую отметку на 12 смВ барнаульском Затоне уровень воды превысил критическую отметку на 12 см Водоналивную дамбу из-за угрозы подтоплений возвели в барнаульском Затоне. Уровень воды там уже на 12 сантиметров превысил критическую отметку. На се ...

В Воронежской области пожароопасная ситуация перешла в критическую фазуВ Воронежской области пожароопасная ситуация перешла в критическую фазу В Воронежской области пожароопасная ситуация переходит в критическую фазу. Как сообщают в ГУ МЧС по Воронежской области, в ближайшее время установивш ...

Программистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компанийПрограммистов отключили от Docker Hub // Как блокировка сервиса скажется на работе российских IT-компаний Сервис для разработчиков Docker Hub закрыл доступ россиянам. На сайте сказано, что компания вынуждена соблюдать законы США и блокирует все IP-адреса, ...

Российских программистов без предупреждения вышвырнули из Docker Hub. Скачать свои проекты нельзяРоссийских программистов без предупреждения вышвырнули из Docker Hub. Скачать свои проекты нельзя Сервис для программистов Docker Hub закрыл доступ жителям России. В заглушке на сайте сказано, что блокируются все IP-адреса, связанные с Крымом, но ...

На Западе раскрыли критическую проблему ВСУ, которая не даёт обучать новобранцевНа Западе раскрыли критическую проблему ВСУ, которая не даёт обучать новобранцев У ВСУ катастрофически не хватает тяжёлой техники для обеспечения недавно мобилизованных бойцов. Об этом сообщил журнал Forbes. ...

Уровень воды в Иртыше у Усть-Ишима превысил критическую отметкуУровень воды в Иртыше у Усть-Ишима превысил критическую отметку Уровень воды в Иртыше у Усть-Ишима в Тюменской области превысил отметку «опасных явлений» почти на полметра. По данным информационного центра правите ...

Ученые изучили критическую стадию развития человеческого эмбриона: уплотненияУченые изучили критическую стадию развития человеческого эмбриона: уплотнения Исследователи сделали значительный шаг вперед в понимании критической стадии развития человеческого эмбриона: уплотнения. Этот процесс, происходящий ...

Уровень реки Иртыш в омском Усть-Ишиме на 73 см превысил критическую отметкуУровень реки Иртыш в омском Усть-Ишиме на 73 см превысил критическую отметку Уровень воды в реке Иртыш у села Усть-Ишим в Омской области превысил критическую отметку на 73 см, показав рост на 24 см за сутки. Об этом 12 мая соо ...

Уровень воды в Иртыше у омского Усть-Ишима превысил критическую отметку на 49 смУровень воды в Иртыше у омского Усть-Ишима превысил критическую отметку на 49 см Уровень воды в реке Иртыш у села Усть-Ишим в Омской области за сутки вырос на 25 см, превысив отметку «опасные явления» на 49 см. Об этом сообщает ин ...

Тревожные чемоданчики собраны у всех: уровень воды в реке Ишим превысил критическую отметку«Тревожные чемоданчики собраны у всех»: уровень воды в реке Ишим превысил критическую отметку В Абатском районе сотрудники МЧС дежурят на дамбах, отслеживая уровень воды. В зоне вероятного затопления находятся 22 населенных пункта. По прогноза ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

Российские ракеты пострадали от брака в Турции // Экс-сотрудник оборонного предприятия обвиняется в воздействии на критическую информструктуру РФРоссийские ракеты пострадали от брака в Турции // Экс-сотрудник оборонного предприятия обвиняется в воздействии на критическую информструктуру РФ Как стало известно “Ъ”, перед судом предстал экс-сотрудник АО «ГосМКБ "Радуга" им. А. Я. Березняка», обвиняемый в неправомерном воздействии на критич ...

Чёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяцаЧёрный экран и подвисания из-за одной цифры: в UEFI ноутбуков Asus ROG нашли вторую критическую ошибку за три месяца Специалист по низкоуровневому программированию Мохамед Мааталла (Mohamed Maatallah), известный под ником Zephkek, обнаружил в ноутбуках Asus ROG ещё ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

AGESA 1.2.0.Ca: AMD закрывает уязвимость ZenbleedAGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дняРоутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...