Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качестве одного из звеньев в эксплоите, приводящем к выполнению кода в системе. Через отправку запросов к процессу cups-browsed, без ограничений принимающему соединения на 631 порту, можно добиться отправки данных на другой хост, размер которых будет превышать исходный запрос до 600 раз. Для сравнения коэффициент усиления для memcached может достигать 10-50 тысяч раз, NTP - 556 раз, DNS - 28-54, RIPv2 - 21, SNMPv2 - 6....
13.10.2024 [06:17]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Цена партнерского клика для продавцов маркетплейсов оказалась вдвое дешевле прямой закупки трафикаЦена «партнерского» клика для продавцов маркетплейсов оказалась вдвое дешевле прямой закупки трафика Острая борьба за клиентов среди сотен тысяч селлеров на маркетплейсах привела к перегреву маркетинговых каналов.... ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

NASA: Церера была пригодна для жизни около 2,5 млрд лет назадNASA: Церера была пригодна для жизни около 2,5 млрд лет назад Миссия NASA «Рассвет» (Dawn) завершила изучение астероида Веста и карликовой планеты Церера в 2018 году, предоставив данные, которые указывают на нал ...

Атака TunnelVision приводит к утечке VPN-трафикаАтака TunnelVision приводит к утечке VPN-трафика Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при ...

Плотность автомобильного трафика в Китае остается ...Плотность автомобильного трафика в Китае остается ... Плотность автомобильного трафика в 15 ключевых городах Китая по годам. Отметка 100 соответствует показателю января 2021 года. Источник: BloombergNEF ...

Страны НАТО изучают возможности усиления ПВОСтраны НАТО изучают возможности усиления ПВО Постпред США при НАТО Джулианн Смит заявила, что в США и союзники изучают возможности усиления противовоздушной обороны, а также возможности поставок ...

Выпуск SKUDONET 7.1, дистрибутива для создания балансировщиков трафикаВыпуск SKUDONET 7.1, дистрибутива для создания балансировщиков трафика Представлен выпуск проекта SKUDONET 7.1, развивающего специализированный дистрибутив на базе Debian GNU/Linux, оптимизированный для развёртывания бал ...

ИИ завоевывает Россию: бум пользователей старше 55 лет и рост трафика в 15 разИИ завоевывает Россию: бум пользователей старше 55 лет и рост трафика в 15 раз Аналитики компании «МегаФон» зафиксировали стремительную интеграцию нейросервисов в повседневную жизнь россиян. Технологии искусственного интеллекта ...

Пименов: Химкам и махачкалинскому Динамо необходимы усиленияПименов: «Химкам» и махачкалинскому «Динамо» необходимы усиления» Руслан Пименов, бывший российский нападающий порассуждал о вышедших напрямую в РПЛ командах из Мелбет-Первой лигЧитать дальше → ...

Смородская: Пока усиления в трансфере Воробьёва я не вижуСмородская: «Пока усиления в трансфере Воробьёва я не вижу» Бывший президент «Локомотива» Ольга Смородская высказалась о переходе в московский клуб экс-нападающего «Оренбурга» Дмитрия ВоробьёваЧитать дальше → ...

Смородская: Не вижу усиления для Локомотива в переходе ВоробьеваСмородская: «Не вижу усиления для «Локомотива» в переходе Воробьева» Бывший президент «Локомотива» Ольга Смородская поделилась мнением о переходе в команду нападающего «Оренбурга» Дмитрия Воробьева. ...

В Германии появились предпосылки усиления рецессии в экономикеВ Германии появились предпосылки усиления рецессии в экономике В Германии растет уровень банкротств компаний, приближая глубокую рецессию в экономике страны ...

ВС России сорвали попытки усиления передовых позиций ВСУВС России сорвали попытки усиления передовых позиций ВСУ Подразделения Восточной группировки Вооруженных сил РФ сорвали попытки усиления передовых позиций Вооруженных сил Украины (ВСУ). Об этом ТАСС сообщил ...

WP: Россия использовала захваченные Starlink для усиления армииWP: Россия использовала захваченные Starlink для усиления армии Российские войска значительно улучшили свою координацию и маневренность, используя захваченные на Украине терминалы Starlink, утверждает Washington P ...

NYT: Блинкен посетит Израиль на фоне усиления напряжённости с СШАNYT: Блинкен посетит Израиль на фоне усиления напряжённости с США Госсекретарь США Энтони Блинкен посетит на следующей неделе Израиль ввиду возросшей напряжённости в отношениях между двумя странами по вопросу о граж ...

Система: Билайн испытывает новую систему фильтрации трафика"Система": "Билайн" испытывает новую систему фильтрации трафика Российский телеком-оператор "Вымпелком" (бренд "Билайн") начинает испытания усовершенствованной технологии DPI – "глубокого анализа трафика". Описани ...

Муравьи эффективней людей решают проблему оптимизации трафика!Муравьи эффективней людей решают проблему оптимизации трафика! С каждым годом количество транспортных средств на дорогах увеличивается, что приводит к частым заторам, повышению уровня стресса у водителей и снижен ...

Экосистема VK обогнала YouTube по доле мобильного трафика в РоссииЭкосистема VK обогнала YouTube по доле мобильного трафика в России Экосистема VK в мае впервые обошла видеосервис YouTube по доле мобильного трафика в России, что указывает на возможность успешной конкуренции с платф ...

SEO-оптимизация сайта: как привлечь больше трафика из поисковых системSEO-оптимизация сайта: как привлечь больше трафика из поисковых систем Высокие позиции в поисковой выдаче напрямую влияют на количество посетителей сайта. Согласно исследованиям, более 90% пользователей переходят по ссыл ...

Где взять виртуальные карты для арбитража трафика в 2026 годуГде взять виртуальные карты для арбитража трафика в 2026 году Работа с трафиком давно перестала быть лотереей, превратившись в системный бизнес со своими стандартами и жесткими требованиями к инфраструктуре. Есл ...

После замедления YouTube провайдеры зафиксировали 20%-ный скачок трафикаПосле замедления YouTube провайдеры зафиксировали 20%-ный скачок трафика После замедления работы YouTube, начавшегося 8 августа и продолжающегося по сей день, российские операторы связи зафиксировали рост общего объёма тра ...

Экосистема VK в мае впервые обогнала YouTube по доле мобильного трафика в РФЭкосистема VK в мае впервые обогнала YouTube по доле мобильного трафика в РФ Экосистема VK в мае впервые обогнала в России видеохостинг YouTube по доле мобильного трафика, что свидетельствует о возможности успешно с ним конкур ...

Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98 Опубликован релиз системы анализа трафика и выявления сетевых вторжений Zeek 8.0.0, ранее распространявшейся под именем Bro. Zeek представляет собой ...

NYT: США всё больше опасаются усиления поддержки России со стороны КитаяNYT: США всё больше опасаются усиления поддержки России со стороны Китая Как стало известно СМИ, в администрации президента США Джо Байдена встревожены тем, что председатель КНР Си Цзиньпин может прибегнуть к более активно ...

Инженеры разработали новый способ усиления сигнала связи 5GИнженеры разработали новый способ усиления сигнала связи 5G Инженеры Токийского технологического института разработали принципиально новый способ усиления сигнала для связи 5G на основе нейронных сетей. Это по ...

Смородская - о переходе Воробьёва в Локомотив: особого усиления я в нем не вижуСмородская - о переходе Воробьёва в "Локомотив": особого усиления я в нем не вижу Бывший президент "железнодорожников" Ольга Смородская высказалась о переходе Дмитрия Воробьёва из "Оренбурга" в "Локомотив". ...

NPM для усиления защиты уходит от использования TOTP 2FA и классических токеновNPM для усиления защиты уходит от использования TOTP 2FA и классических токенов После новой волны фишинг-атак на сопровождающих, инцидентов с компрометацией популярных пакетов и появления червей, поражающих зависимости, в репозит ...

В МФТИ создали компактные резонаторы для усиления квантовых процессоровВ МФТИ создали компактные резонаторы для усиления квантовых процессоров Ученые МФТИ впервые показали считывание сверхпроводникового кубита компактным резонатором, площадь которого... ...

Недостаточная жесткость. В ЦБ назвали возможную причину усиления инфляции«Недостаточная жесткость». В ЦБ назвали возможную причину усиления инфляции Если дезинфляция не возобновится в ближайшие месяцы, то это, возможно, будет свидетельствовать о недостаточной жесткости текущих денежно-кредитных ус ...

Маск комиксом объяснил причину падения трафика на сайте ReutersМаск комиксом объяснил причину падения трафика на сайте Reuters Американский миллиардер и предприниматель Илон Маск, владелец компаний Tesla Motors, Space X и других, нашел объяснение критическому падению трафика ...

Роскомнадзор создаст ИИ для фильтрации интернет-трафика и борьбы с VPN за 2,27 млрд рублейРоскомнадзор создаст ИИ для фильтрации интернет-трафика и борьбы с VPN за 2,27 млрд рублей В этом году Роскомнадзор (РКН) планирует разработать и запустить в эксплуатацию механизм фильтрации интернет-трафика с помощью технологий машинного о ...

Россия заняла третье место в мире по объёму вредоносного бот-трафикаРоссия заняла третье место в мире по объёму вредоносного бот-трафика Компания StormWall, работающая в сфере информационной безопасности, провела глобальное исследование вредоносного бот-трафика по итогам 2024 года. В р ...

Обновление Bi.Zone Secure DNS: повышение прозрачности трафика и управляемости сервисаОбновление Bi.Zone Secure DNS: повышение прозрачности трафика и управляемости сервиса Новая версия Bi.Zone Secure DNS предоставляет пользователям расширенные возможности для контроля DNS-трафика, включая... ...

Tele2 перешла на отечественные решения анализа трафика для противодействия мошенникамTele2 перешла на отечественные решения анализа трафика для противодействия мошенникам Тем самым Tele2 дополнила аналогичный модуль для анализа голосового трафика от того же поставщика. Возможность одновременного анализа двух потоков да ...

Госсекретарь США посетит Израиль на фоне усиления напряженности между странами  NYTГоссекретарь США посетит Израиль на фоне усиления напряженности между странами — NYT Госсекретарь США Энтони Блинкен посетит на следующей неделе Израиль ввиду возросшей напряженности в отношениях между двумя странами по вопросу о граж ...

Бывший тренер Спартака назвал требующую усиления позицию в клубеБывший тренер "Спартака" назвал требующую усиления позицию в клубе Знаменитый футбольный тренер Александр Тарханов, возглавлявший клубы Российской премьер-лиги, а также работавший помощником Олега Романцева в московс ...

Карпин: если бы был такой вариант, то рассматривал бы Джикию в качестве усиленияКарпин: если бы был такой вариант, то рассматривал бы Джикию в качестве усиления Наставник "Ростова" Валерий Карпин прокомментировал возможный переход защитника "Спартака" Георгия Джикии. ...

Ставропольский ГАУ подписал соглашение с ГАП Ресурс для усиления подготовки профильных кадровСтавропольский ГАУ подписал соглашение с ГАП «Ресурс» для усиления подготовки профильных кадров В рамках 27 Петербургского международного экономического форума (ПМЭФ-2024) Ставропольский государственный аграрный университет подписал соглашение о ...

В Японии придумали ложку для усиления вкуса солёной еды, но без добавления солиВ Японии придумали ложку для усиления вкуса солёной еды, но без добавления соли Японская компания Kirin Holdings изобрела совместно с учёными электрическую ложку для усиления вкуса солёной пищи, но без добавления дополнительного ...

Политолог объяснил, кто больше всех желает усиления мобилизации на УкраинеПолитолог объяснил, кто больше всех желает усиления мобилизации на Украине Больше всех в усилении мобилизации на Украине заинтересованы США и их сателлиты. Такое мнение в беседе с RT высказал американист Малек Дудаков. По ег ...

DатаРу перестроила партнерскую программу для усиления позиций ее участников на рынкеDатаРу перестроила партнерскую программу для усиления позиций ее участников на рынке Российский вендор технологических решений и сервисов группа компаний DатаРу запускает новую программу для партнеров. Обновленные условия нацелены на ...

Для усиления границы НАТО: в Эстонию прибыло шесть систем HIMARSДля усиления границы НАТО: в Эстонию прибыло шесть систем HIMARS На днях, 30 апреля Эстония получила шесть пусковых установок HIMARS для укрепления восточного фланга НАТО. ...

Tele2 перешла на отечественные решения анализа трафика для противодействия телефонному мошенничествуTele2 перешла на отечественные решения анализа трафика для противодействия телефонному мошенничеству Tele2, российский оператор мобильной связи, завершил замену иностранного решения для защиты SMS-трафика на отечественный... ...

В реестре российского ПО появилась первая система анализа трафика с искусственным интеллектом  PT NADВ реестре российского ПО появилась первая система анализа трафика с искусственным интеллектом — PT NAD Благодаря технологиям машинного обучения PT Network Attack Discovery (PT NAD) позволяет создавать пользовательские правила... ...

Sitronics Group расширила функциональность облачного сервиса для отслеживания морского трафикаSitronics Group расширила функциональность облачного сервиса для отслеживания морского трафика Разработчики Sitronics Group выпустили ряд функциональных обновлений программного сервиса SiAIS для отслеживания морского... ...

Клиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафикаКлиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафика Клиенты оператора связи билайн во время проведения «VK Fest» в Красноярске загрузили количество трафика, равное сотням тысяч фотографий. ...

Сбербанк запускает на платформе BI.Zone Bug Bounty программу для усиления кибербезопасности СберУниверситетаСбербанк запускает на платформе BI.Zone Bug Bounty программу для усиления кибербезопасности «СберУниверситета» Сбербанк приглашает независимых исследователей в области кибербезопасности стать участниками новой программы... ...

Зенит хочет подписать капитана Альмерии для усиления позиции центрального полузащитника«Зенит» хочет подписать капитана «Альмерии» для усиления позиции центрального полузащитника Петербургский «Зенит» намерен подписать капитана «Альмерии» Лукаса Робертоне, поскольку по-прежнему хочет усилить позицию центрального полузащитника, ...

Трамп ожидает усиления торговой войны в случае его избрания на второй срокТрамп ожидает усиления торговой войны в случае его избрания на второй срок Кандидат в президенты США Дональд Трамп ожидает усиления торговой войны в случае его избрания на второй срок.По словам экономистов, тарифы, введенные ...

Сотовый оператор Мотив второй год фиксирует двукратный рост трафика в поездках по РоссииСотовый оператор «Мотив» второй год фиксирует двукратный рост трафика в поездках по России По сравнению с началом апреля 2024 г., во время майских праздников количество путешественников с SIM-картой «Мотив»... ...

Ученые МГУ предложили метод балансировки сетевого трафика с использованием многоагентного машинного обученияУченые МГУ предложили метод балансировки сетевого трафика с использованием многоагентного машинного обучения Представители НОШ «Мозг, когнитивные системы, искусственный интеллект» предложили метод оптимизации транспортных... ...

Мегафон покупает мощный российский анализатор трафика, умеющий работать с VK, Яндексом и Сбербанком«Мегафон» покупает мощный российский анализатор трафика, умеющий работать с VK, «Яндексом» и Сбербанком Как стало известно CNews, «Мегафон» заключил форвардный контракт на закупку отечественного решения для интеллектуального управления трафиком «Гарда P ...

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафикаАтака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ ...

Гендиректор Динамо Пивоваров  об интересе к Гуарирапе: Мы работаем над различными вариантами усиления командыГендиректор «Динамо» Пивоваров — об интересе к Гуарирапе: «Мы работаем над различными вариантами усиления команды» Генеральный директор «Динамо» Павел Пивоваров в комментарии для «СЭ» отреагировал на новость об интересе бело-голубых к нападающему «Сочи» Саулю Гуар ...

Армения видит риски для экономики из-за возможного усиления санкций против России и ИранаАрмения видит риски для экономики из-за возможного усиления санкций против России и Ирана Армения ограничена в использовании имеющегося экономического потенциала из-за санкций против России и Ирана и риска попадания под вторичные санкции, ...

Для усиления работы прививки от гриппа нужно спать в период с 11 вечера до 3 часов ночиДля усиления работы прививки от гриппа нужно спать в период с 11 вечера до 3 часов ночи Телеведущая Елена Малышева проинформировала в программе «Жить здорово!» о необходимости вакцинации. Усилить работу вакцины поможет правильный образ ж ...

Общение, развлечение и покупки в метро: Билайн зафиксировал трехкратный рост трафика в популярных приложенияхОбщение, развлечение и покупки в метро: «Билайн» зафиксировал трехкратный рост трафика в популярных приложениях Ко дню рождения Московского метрополитена «Билайн» проанализировал профиль потребления мобильного интернета... ...

Россияне стали потреблять ещё больше интернет-трафика и меньше звонить по телефону в 2023 годуРоссияне стали потреблять ещё больше интернет-трафика и меньше звонить по телефону в 2023 году Специалисты Института статистических исследований и экономики знаний НИУ ВШЭ провели оценку телеком-индустрии по итогам 2023 года. Структура потребле ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

AGESA 1.2.0.Ca: AMD закрывает уязвимость ZenbleedAGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

В движке Unity обнаружили уязвимость восьмилетней давностиВ движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени ...

Apple патчит первую 0-day уязвимость в этом годуApple патчит первую 0-day уязвимость в этом году Компания Apple выпустила патч, устраняющий первую в этом году уязвимость нулевого дня, которая уже активно используется в атаках на пользователей iPh ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дняРоутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл ...

В WinRAR исправлена уязвимость обхода MotW в WindowsВ WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафикУязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ ...

Microsoft нашла серьезную уязвимость в Android-приложенияхMicrosoft нашла серьезную уязвимость в Android-приложениях Команда Microsoft заявила об обнаружении критической уязвимости в безопасности Android-приложений. ...

Гигантские пробки на Пасху обнажили уязвимость БрянскаГигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...