GitLab исправляет критические уязвимости обхода аутентификации

GitLab исправляет критические уязвимости обхода аутентификации

Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml....

16.03.2025 [12:17]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnceHewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дед ...

Nvidia исправляет серьезные уязвимости в драйверах для Windows и LinuxNvidia исправляет серьезные уязвимости в драйверах для Windows и Linux Nvidia выпустила срочные патчи, устраняющие как минимум восемь уязвимостей в GPU-драйверах для Windows и Linux, а также в софте для виртуальных GPU ( ...

В китайских чипах обнаружили критические уязвимостиВ китайских чипах обнаружили критические уязвимости Эксперты обнаружили уязвимости в микроконтроллерах GigaDevice, используемых в зарядных станциях и других устройствах. Было протестировано 11 чипов се ...

Половина российских приложений для финансов содержит критические уязвимостиПоловина российских приложений для финансов содержит критические уязвимости Если говорить о мобильных приложениях из РФ в общем, то уязвимыми оказались 56%, следует из исследования компании "Стингрей технолоджиз" ...

Лаборатория Касперского помогла устранить критические уязвимости в менеджере паролей для бизнеса«Лаборатория Касперского» помогла устранить критические уязвимости в менеджере паролей для бизнеса Эксперты «Лаборатории Касперского» исследовали менеджер паролей для бизнеса компании «Пассворк» с точки зрения... ...

В Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMDВ Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMD Потребительские и серверные процессоры Intel последних поколений, а также процессоры AMD на старых микроархитектурах оказались уязвимыми перед атакам ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLabУязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6 и 17.1.8, в которых устранена критичес ...

Alphabet увеличила пакет акций GitLab и Prime MedicineAlphabet увеличила пакет акций GitLab и Prime Medicine Американская Alphabet Inc., холдинговая компания Google, в первом квартале купила 7,1 млн акций разработчика программного обеспечения GitLab Inc. ...

iOS 18.2 исправляет одну из главных недоработок iPhone 16iOS 18.2 исправляет одну из главных недоработок iPhone 16 Компания Apple выпустила iOS 18.2 Beta, которая добавляет важное улучшение функциональности кнопки управления камерой, ставшей одной из главных новин ...

Windows 11 исправляет глитч-баг при просмотре видео в Chromium-браузерахWindows 11 исправляет глитч-баг при просмотре видео в Chromium-браузерах Ранее мы писали о том, что проблема в виде глитча шашечками возникает у некоторых пользователей, которые для просмотра интернета предпочитают браузер ...

Google исправляет сбои в работе News и Discover в ПоискеGoogle исправляет сбои в работе News и Discover в Поиске Google подтвердила, что некоторые функции в Поиске восстанавливаются после сбоя в работе News и Discover. Компания признала, что некоторые пользовате ...

Microsoft исправляет менеджер учётных записей в меню Пуск в Windows 11Microsoft исправляет менеджер учётных записей в меню «Пуск» в Windows 11 Похоже, Microsoft услышала негативные отзывы о новом менеджере учётных записей, который заменил собой привычное меню переключения между профилями в м ...

Helldivers 2 получила небольшое обновление, которое исправляет вылеты из игрыHelldivers 2 получила небольшое обновление, которое исправляет вылеты из игры Ситуация вокруг Helldivers 2 с каждым днем улучшается, а вместе с тем разработчики выпустили для игры небольшое обновление. ...

Возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВозможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

Microsoft исправила 55 уязвимостей, включая две критические нулевого дняMicrosoft исправила 55 уязвимостей, включая две критические нулевого дня В рамках февральского пакета обновлений безопасности Patch Tuesday 2025 компания Microsoft выпустила обновления, устраняющие 55 уязвимостей, включая ...

Google упрощает свою систему двухфакторной аутентификацииGoogle упрощает свою систему двухфакторной аутентификации Google выпускает значительное обновление своей системы двухфакторной аутентификации (2FA), предлагая пользователям более простой и безопасный опыт вх ...

В автопилоте Tesla обнаружили критические пробелы в безопасностиВ автопилоте Tesla обнаружили «критические пробелы в безопасности» Национальное управление по безопасности дорожного движения США (NHTSA) представило результаты трехлетнего расследования, связанного с ДТП, произошедш ...

В OpenSSH код аутентификации вынесен в отдельный процесс sshd-authВ OpenSSH код аутентификации вынесен в отдельный процесс sshd-auth Разработчики OpenSSH продолжили разделение sshd на несколько отдельных исполняемых файлов. На реализованном в мае первом этапе разделения из sshd в о ...

Выявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификацииВыявлена возможность управления модемами миллионов абонентов ISP Cox без аутентификации Клиент Cox Communications, третьего по величине провайдера кабельного телевидения в США и одного из крупнейших операторов широкополосного доступа, на ...

Платформа мобильной аутентификации и электронной подписи PayControl совместима с Ред ОСПлатформа мобильной аутентификации и электронной подписи PayControl совместима с «Ред ОС» Российская компания SafeTech, резидент ИТ-кластера фонда «Сколково», получила от «Ред Софт» сертификат, подтверждающий... ...

КуйбышевАзот перевел критические бизнес-процессы на российскую ERP-систему 1С«КуйбышевАзот» перевел критические бизнес-процессы на российскую ERP-систему «1С» На предприятии «КуйбышевАзот» развернута полностью импортонезависимая ИТ-инфраструктура и внедрена ERP-система... ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID ConnectКомпания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Уязвимость в GitHub Enterprise Server, дающая права администратора без аутентификацииУязвимость в GitHub Enterprise Server, дающая права администратора без аутентификации В корректирующих обновлениях платформы GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначенной для развёртывания на собственном о ...

КДК РФС рассмотрит критические слова Андрея Тихонова в адрес судьи ОпейкинойКДК РФС рассмотрит критические слова Андрея Тихонова в адрес судьи Опейкиной Контрольно-дисциплинарный комитет РФС рассмотрит высказывания главного тренера "Енисея" Андрея Тихонова, которые последовали после матча 28-го тура Р ...

El Pais: Украину ждут критические часы на фоне наступления ВС РФ на ХарьковEl Pais: Украину ждут критические часы на фоне наступления ВС РФ на Харьков Наступление ВС РФ в Харьковской области знаменует переход украинского конфликта в новую фазу, которая может оказаться критической для Киева, пишет ис ...

Представлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификацииПредставлен Proton Authenticator, генератор одноразовых паролей для двухфакторной аутентификации Швейцарская компания Proton AG, развивающая сервисы Proton Mail, Proton Drive и Proton VPN, представила открытое приложение Proton Authenticator, пре ...

Ghost of Tsushima получила первый патч на ПК, который улучшает оптимизацию и исправляет визуальные баги, связанные с DLSS 3 и AMD FSR 3Ghost of Tsushima получила первый патч на ПК, который улучшает оптимизацию и исправляет визуальные баги, связанные с DLSS 3 и AMD FSR 3 16 мая состоялся долгожданный релиз PC-версии Ghost of Tsushima. Игра получила 88% положительных отзывов, а вместе с тем стала самой успешной однопол ...

В Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификацииВ Docker патчат критическую уязвимость пятилетней давность, связанную с обходом аутентификации Разработчики Docker выпустили обновление для устранения критической уязвимости в некоторых версиях Docker Engine. Уязвимость позволяет злоумышленника ...

Microsoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дырыMicrosoft закрыла более 100 уязвимостей в Windows и Office, включая критические RCE-дыры Microsoft выпустила пакет исправлений в рамках «вторника патчей» (Patch Tuesday), устранив 107 уязвимостей в Windows, Office, браузере Ed ...

Решение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами АльтРешение для двухфакторной аутентификации и контроля доступа Multifactor совместимо с операционными системами «Альт» Компании-разработчики «Базальт СПО» и «Мультифактор» подтвердили совместимость операционных систем «Альт Сервер»... ...

Критические дыры в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросыКритические «дыры» в SAP позволяют обходить аутентификацию, компрометировать систему и подделывать серверные запросы Кумулятивный патч устраняет 17 уязвимостей в продуктах SAP, от двух критических до четырех высокоопасных (7-8 баллов CVSS). ...

S.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году  он устраняет наиболее критические проблемыS.T.A.L.K.E.R. 2: Heart of Chornobyl получила первый патч в 2025 году — он устраняет «наиболее критические проблемы» Как и было обещано, первый в 2025 году патч для постапокалиптического шутера S.T.A.L.K.E.R. 2: Heart of Chornobyl от разработчиков из студии GSC Game ...

Nvidia устранила некоторые критические проблемы видеокарт GeForce с помощью экстренного обновления драйвераNvidia устранила некоторые критические проблемы видеокарт GeForce с помощью экстренного обновления драйвера Nvidia выпустила обновление драйвера GeForce Hotfix Display Driver 576.15. Оно предназначено для устранения ряда проблем, связанных с некорректным сч ...

В WinRAR исправлена уязвимость обхода MotW в WindowsВ WinRAR исправлена уязвимость обхода MotW в Windows В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы. ...

Строительство Обхода Тольятти вышло на финишную прямуюСтроительство "Обхода Тольятти" вышло на финишную прямую Всего планируется 316 км "барьерки". Установка барьерного ограждения - крайне необходимая мера для автодорог с большим потоком и высокой плотностью д ...

Опубликован BoN, метод обхода фильтров больших языковых моделейОпубликован BoN, метод обхода фильтров больших языковых моделей Выявлен новый метод атаки, позволяющий обойти механизмы противодействия генерации опасного контента, применяемые в AI-сервисах на основе больших язык ...

Mozilla заблокировала россиянам доступ к расширениям для обхода блокировокMozilla заблокировала россиянам доступ к расширениям для обхода блокировок По сообщениям сетевых источников, некоторые расширения для браузера Firefox, использование которых позволяет обходить региональные блокировки, стали ...

Mozilla восстановила доступ к расширениям для обхода блокировок в РоссииMozilla восстановила доступ к расширениям для обхода блокировок в России Разработчик браузера Firefox организация Mozilla сообщила «Ъ», что восстановила доступ к скачиванию ранее заблокированных расширений из своего катало ...

В Китае нашли еще один способ обхода американских пошлинВ Китае нашли еще один способ обхода американских пошлин Китайские экспортеры разработали новые схемы для минимизации последствий установленных президентом США Дональдом Трампом торговых пошлин. Они начали ...

Туроператоры нашли пути обхода санкций для оплаты услугТуроператоры нашли пути обхода санкций для оплаты услуг Из-за санкций, наложенных на Московскую фондовую биржу и некоторые российские банки, включая их зарубежные филиалы, стоимость доллара значительно уве ...

Готовность обхода деревни Малые Вяземы на ЦКАД составляет порядка 80%Готовность обхода деревни Малые Вяземы на ЦКАД составляет порядка 80% Строители оценивают общую готовность обхода на порядка 80%, работы на основном ходу планируется завершить до конца 2024 года. На трех из пяти искусст ...

Выявлена возможность обхода ограничений доступа к user namespace в UbuntuВыявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов ...

Ипотечный кризис. Оценены последствия обхода требований к первому взносу«Ипотечный кризис». Оценены последствия обхода требований к первому взносу Ипотека с первоначальным взносом менее 20% фактически осталась в прошлом. Ее доля на первичном рынке по итогам I квартала 2024 года, по данным ЦБ РФ, ...

Россиянам рассказали, как вести себя во время поквартирного обхода полицииРоссиянам рассказали, как вести себя во время поквартирного обхода полиции Когда в дверь звонит человек в полицейской форме, тревожно может стать даже тем, кто чист перед законом. Ведь под видом стражей порядка в квартиру мо ...

Мошенники в Омске изобрели новый способ обхода защиты гаджетовМошенники в Омске изобрели новый способ обхода защиты гаджетов Злоумышленники рассылают заражённые файлы через мессенджеры, маскируя их под видеофайлы, архивы или фотографии. ...

В Госдуме заявили о налаженных Россией схемах обхода западных санкцийВ Госдуме заявили о налаженных Россией схемах обхода западных санкций Россией были налажены схемы обхода введённых Западом санкций, а принятые США новые ограничения, направленные против энергетического сектора, не вызов ...

Виталий Хоценко и глава Росавтодора обсудили строительство Северного обходаВиталий Хоценко и глава Росавтодора обсудили строительство Северного обхода Северный обход Омска и другие важные проекты были в центре обсуждения на рабочей встрече главы региона и главы Росавтодора Романа Новикова. ...

Компания Mozilla начала блокировать доступ из РФ к дополнениям для обхода блокировокКомпания Mozilla начала блокировать доступ из РФ к дополнениям для обхода блокировок Пользователи Firefox столкнулись с невозможностью загрузить из каталога addons.mozilla.org (AMO) дополнения, позволяющие обойти блокировки Роскомнадз ...

Avanpost упрощает аутентификацию: в Avanpost MFA 1.11 доступен беспарольный способ аутентификации по QR-кодуAvanpost упрощает аутентификацию: в Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду Компания Avanpost, российский вендор в области безопасности идентификационных данных, представляет новый способ... ...

Автодор получил от Главгосэкспертизы заключение еще на один этап строительства обхода АдлераАвтодор получил от Главгосэкспертизы заключение еще на один этап строительства обхода Адлера Государственная компания «Автодор» получила положительное заключение Главгосэкспертизы на IV этап строительства обхода Адлера, который станет частью ...

Яндекс придумал гениальный способ обхода медленной загрузки видео YouTubeЯндекс придумал гениальный способ обхода медленной загрузки видео YouTube Компания Яндекс внедрила в свой поисковик новый фильтр, который скрывает из выдачи видео, размещённые на YouTube. Так пользователи смогут находить ро ...

Европейская страна выдаёт российским туристам маскировочные визы для обхода запретовЕвропейская страна выдаёт российским туристам «маскировочные» визы для обхода запретов Чешские власти, придерживающиеся антироссийской позиции, судя по всему, не согласны нести огромные финансовые потери по всем направлениям и пытаются ...

С Nexus Mods пропал популярный мод для обхода авторизации через аккаунт PSN в God of War Ragnarok  что произошлоС Nexus Mods пропал популярный мод для обхода авторизации через аккаунт PSN в God of War Ragnarok — что произошло Обязательная привязка аккаунта PSN стала одной из основных претензий фанатов к ПК-версии скандинавского экшена God of War Ragnarok. На выручку игрока ...

Члены ЕС начали изучать способы обхода вето Венгрии на финансирование Украины  BloombergЧлены ЕС начали изучать способы обхода вето Венгрии на финансирование Украины — Bloomberg Страны Евросоюза начали изучать способы обхода вето Венгрии на финансирование Украины, поскольку Будапешт блокирует выделение Брюсселем более 6 млрд ...

Госдеп обозначил условие торгового обхода Центральной Азией России через АзербайджанГосдеп обозначил условие торгового обхода Центральной Азией России через Азербайджан Соединённые Штаты добиваются того, чтобы экспорт товаров из Центральной Азии шёл не через Россию и Китай, а альтернативными путями, в том числе через ...

Названа конкретная дата открытия второго этапа Северного обхода Твери на трассе М-11Названа конкретная дата открытия второго этапа Северного обхода Твери на трассе М-11 Близится к завершению строительство второго этапа Северного обхода Твери на трассе М-11. Еще немного и автомобили смогут преодолевать расстояние межд ...

Названа крнкретная дата открытия второго этапа Северного обхода Твери на трассе М-11Названа крнкретная дата открытия второго этапа Северного обхода Твери на трассе М-11 Близится к завершению строительство второго этапа Северного обхода Твери на трассе М-11. Еще немного и автомобили смогут преодолевать расстояние межд ...

Автодор пообещал до конца года восстановить пострадавшие из-за строительства Северного обхода Твери дороги"Автодор" пообещал до конца года восстановить пострадавшие из-за строительства Северного обхода Твери дороги 19 июля компания “Автодор” сообщила, что обязуется восстановить все дороги, пострадавшие при строительстве Северного обхода Твери трассы М-11 (“Нева” ...

Эксперты по ИБ: Интерес к сервисам обхода блокировок за последние полгода вырос на 200%. Это может быть опасно утечками данных.Эксперты по ИБ: Интерес к сервисам обхода блокировок за последние полгода вырос на 200%. Это может быть опасно утечками данных. Количество публикаций о способах обхода запретов РКН с начала года выросло со 100-150 до 300 в месяц. Об этом CNews сообщили... ...

Китайцы нашли новый способ обхода санкций США. Вместо покупки очень дорогих и запрещённых ускорителей Nvidia они их арендуют, оплачивая всё криптовалКитайцы нашли новый способ обхода санкций США. Вместо покупки очень дорогих и запрещённых ускорителей Nvidia они их арендуют, оплачивая всё криптовалютой Практически все ускорители Nvidia для ИИ компания не может поставлять в Китай из-за санкций США. Похоже, в Поднебесной нашли новый способ обхода санк ...

В США рассказали об уязвимости ЗеленскогоВ США рассказали об уязвимости Зеленского Президент Украины Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая станет уязвимым для критики в том числе ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

В МАГАТЭ опасаются уязвимости Запорожской АЭСВ МАГАТЭ опасаются уязвимости Запорожской АЭС Генеральный директор МАГАТЭ Рафаэль Гросси заявил, что опасается зависимости Запорожской АЭС от всего одной-двух линий электропередачи, которые соеди ...

В защите Starlink обнаружили уязвимостиВ защите Starlink обнаружили уязвимости Корпорация SpaceX Илона Маска, которая является оператором Starlink, не может гарантировать, что сервис не будет работать там, где служба официально ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

В ArubaOS исправили сразу четыре RCE-уязвимостиВ ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удале ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

Bi.Zone WAF защищает от новой уязвимости в ConfluenceBi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... ...

Медведев рассказал об уязвимости Джоковича на грунтеМедведев рассказал об уязвимости Джоковича на грунте Российский теннисист Даниил Медведев поделился мнением о выступлении первой ракетки мира серба Новака Джоковича на грунте. Он сравнил его игру с игро ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

Xerox патчит уязвимости в устройствах VersalinkXerox патчит уязвимости в устройствах Versalink Уязвимости в многофункциональных принтерах Xerox VersaLink позволяют извлечь аутентификационные учетные данные с помощью атак типа pass-back, нацелен ...

В Германии рассказали об уязвимости ракет ATACMSВ Германии рассказали об уязвимости ракет ATACMS Глушение GPS-сигнала делает ракеты ATACMS неэффективными против российских сил. Об этом заявил ведущий эксперт Европейского совета по международным о ...

Уязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфоновУязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфонов Исследователи кибербезопасности нашли уязвимость в системе безопасности порта USB-C на iPhone 15 и 16 от Apple, что позволило им запустить модифициро ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

Уязвимости в маршрутизаторах ASUS, допускающие удалённый доступУязвимости в маршрутизаторах ASUS, допускающие удалённый доступ В различных моделях беспроводных маршрутизаторов ASUS выявлено 8 уязвимостей, двум из которых присвоен критический уровень опасности (9.8 из 10). Под ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

Уязвимости в беспроводных маршрутизаторах Zyxel, D-Link и NetgearУязвимости в беспроводных маршрутизаторах Zyxel, D-Link и Netgear Несколько уязвимостей в беспроводных маршрутизаторах Zyxel, D-Link и Netgear, позволяющих получить удалённый доступ к устройству без аутентификации. ...