Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позволяющая выполнить произвольный JavaScript-код при открытии специально оформленных page-файлов. Выполнение подобных скриптов даёт возможность отправить файлы пользователя на сервер атакующего. Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD....
14.04.2025 [12:17]
Источник: www.opennet.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой кодУязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами KubernetesУязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

Уязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdxУязвимость в реализации языка R, позволяющая выполнить код при обработке файлов rds и rdx В основной реализации языка программирования R, ориентированного на решение задач по статистической обработке, анализу и визуализации данных, выявлен ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права ...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системеУязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл ...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системыУязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло ...

ФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписиФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписи Письмо Федеральной налоговой службы от 29 июля 2025 г. № 14-0-06/0042@ О выводе из эксплуатации сервисов, позволяющих направить в электронном виде За ...

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиентеВ Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-20 ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере LadybirdУязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird В JavaScript-движке LibJS, применяемом в web-браузере Ladybird, выявлена уязвимость (CVE-2025-47154), позволяющая добиться выполнения своего кода в с ...

Назначен новый директор GNOME Foundation. В GNOME 49 видеопроигрыватель Totem заменят на ShowtimeНазначен новый директор GNOME Foundation. В GNOME 49 видеопроигрыватель Totem заменят на Showtime Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, представила нового исполнительного директора. Исполнительный директор ...

Релиз графического редактора GIMP 3.0.0Релиз графического редактора GIMP 3.0.0 Спустя семь лет с момента выпуска ветки 2.10 сформирован релиз графического редактора GIMP 3.0. Готовые сборки опубликованы для Linux (AppImage и Fla ...

Выпуск графического редактора GIMP 2.10.38Выпуск графического редактора GIMP 2.10.38 Опубликован графический редактор GIMP 2.10.38. Для установки опубликованы пакеты в формате flatpak (в ближайшее время также будет подготовлен пакет в ...

Корректирующее обновление графического редактора GIMP 3.0.2Корректирующее обновление графического редактора GIMP 3.0.2 Представлен выпуск графического редактора GIMP 3.0.2, в котором по горячим следам устранены некоторые проблемы, выявленные после публикации на прошло ...

Третий кандидат в релизы графического редактора GIMP 3.0Третий кандидат в релизы графического редактора GIMP 3.0 Сформирован третий кандидат в релизы графического редактора GIMP 3.0. В ветке GIMP 3.0 осуществлён переход на GTK3, добавлена штатная поддержка Wayla ...

Первый кандидат в релизы графического редактора GIMP 3.0Первый кандидат в релизы графического редактора GIMP 3.0 Представлен кандидат в релизы графического редактора GIMP 3.0. Дата финального релиза пока не определена и будет зависеть от активности тестирования ...

4 полезные привычки, позволяющие достичь долголетия4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, ...

МО РФ разрабатывает акты, позволяющие бойцам СВО реабилитироваться семьямиМО РФ разрабатывает акты, позволяющие бойцам СВО реабилитироваться семьями Минобороны РФ разрабатывает нормативные акты, которые позволят участникам спецоперации отправляться на реабилитацию семьями. Об этом журналистам заяв ...

У США есть технологии, позволяющие управлять временем и пространством  КрациосУ США есть технологии, позволяющие управлять временем и пространством — Крациос Технологии, которыми обладают Соединенные Штаты, дают возможность манипулировать временем и пространством. Об этом заявил на мероприятии Endless Fron ...

Учёные нашли белковые маркеры, позволяющие предсказать риск ранней смертиУчёные нашли белковые маркеры, позволяющие предсказать риск ранней смерти Исследователи Университета Суррея выяснили, что повышенные уровни пяти белков крови могут быть надёжными индикаторами риска ранней смерти. Результаты ...

Проводник файлов в Windows 11 получил обновлениеПроводник файлов в Windows 11 получил обновление Обычно, когда Microsoft добавляет новую функцию в ветку Windows 11 Beta или Dev, она автоматически включается, чтобы люди могли протестировать ее и н ...

Выпуск GNU Automake 1.17, инструментария для генерации сборочных файловВыпуск GNU Automake 1.17, инструментария для генерации сборочных файлов Спустя шесть лет с момента прошлого выпуска опубликован релиз Automake 1.17, утилиты для автоматической генерации make-файлов, соответствующих станда ...

ИИ Google получил поддержку загрузки файлов на Android и iOSИИ Google получил поддержку загрузки файлов на Android и iOS Приложение Gemini расширяет свои возможности благодаря функции загрузки файлов, которая теперь доступна для пользователей Android и iOS. ...

Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0Выпуск открытой P2P-системы синхронизации файлов Syncthing 2.0 Представлен релиз системы автоматической синхронизации файлов Syncthing 2.0, в которой синхронизированные данные не загружаются в облачные хранилища, ...

Релиз программы для шифрования текста и файлов StirlitzРелиз программы для шифрования текста и файлов Stirlitz Состоялся релиз программы для шифрования текста и файлов Stirlitz. Программа написана на языке С++ и распространяется под лицензией GPLv3. Приложение ...

Huawei HarmonyOS 6 получит функцию передачи файлов на iOS в декабреHuawei HarmonyOS 6 получит функцию передачи файлов на iOS в декабре Huawei анонсировала новую функцию передачи файлов между HarmonyOS 6 и устройствами Apple — iPhone, iPad и Mac. Она появится к декабрю. Пользователи с ...

Проект OpenSSH разделяет sshd на несколько исполняемых файловПроект OpenSSH разделяет sshd на несколько исполняемых файлов Разработчики OpenSSH начали разделение sshd на несколько отдельных исполняемых файлов. Первым шагом стало добавление в кодовую базу OpenSSH изменения ...

В Telegram возобновилась загрузка файлов после масштабного сбояВ Telegram возобновилась загрузка файлов после масштабного сбоя В мессенджере Telegram возобновилась стабильная работа всех функций после недавнего масштабного сбоя. В этом убедился корреспондент "Газеты.Ru". Перв ...

Еврокомиссия планирует упростить правила для использования cookie-файловЕврокомиссия планирует упростить правила для использования cookie-файлов Еврокомиссия стремится сократить бюрократию, пересмотрев правила о согласии на cookies, чтобы избавить пользователей от постоянных баннеров. ...

В Fedora 42 планируют поставлять оптимизированные варианты исполняемых файловВ Fedora 42 планируют поставлять оптимизированные варианты исполняемых файлов В выпуске Fedora 42, намеченный на конец апреля, предложено разрешить сопровождающим включать в пакеты дополнительные варианты исполняемых файлов, со ...

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с SyncthingВыпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой ...

Выпуск среды рабочего стола GNOME 49Выпуск среды рабочего стола GNOME 49 После шести месяцев разработки опубликован выпуск среды рабочего стола GNOME 49. Для быстрой оценки возможностей GNOME 49 предложены специализированн ...

Превращение GNOME OS в дистрибутив для обычных пользователейПревращение GNOME OS в дистрибутив для обычных пользователей Адриан Вовк (Adrian Vovk), создатель атомарно обновляемого дистрибутива carbonOS и инсталлятора для GNOME OS, а также один из разработчиков systemd-h ...

Альфа-выпуск GNOME 50 с удалением поддержки X11Альфа-выпуск GNOME 50 с удалением поддержки X11 Представлен первый альфа-выпуск среды рабочего стола GNOME 50. Релиз намечен на 18 марта 2026 года. Для тестирования альфа-версии GNOME 50 сформирова ...

Начальный прототип нового инсталлятора для GNOME OSНачальный прототип нового инсталлятора для GNOME OS Параллельно с переводом дистрибутива GNOME OS на использование компонента systemd-sysupdate для организации атомарного обновления системы, началась р ...

GNOME Foundation покидает исполнительный директорGNOME Foundation покидает исполнительный директор Организация GNOME Foundation, курирующая разработку среды рабочего стола GNOME, объявила о смене исполнительного директора, который отвечает за управ ...

Выпуск Phosh 0.39, GNOME-окружения для смартфоновВыпуск Phosh 0.39, GNOME-окружения для смартфонов Опубликован релиз Phosh 0.39, экранной оболочки для мобильных устройств, основанной на технологиях GNOME и библиотеке GTK. Окружение изначально разви ...

GNOME Foundation покинул исполнительный директорGNOME Foundation покинул исполнительный директор Стивен Деобальд (Steven Deobald) объявил об уходе с поста исполнительного директора организации GNOME Foundation, курирующей разработку среды рабочег ...

Выпуск среды рабочего стола GNOME 48Выпуск среды рабочего стола GNOME 48 После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 48. Для быстрой оценки возможностей GNOME 48 предложены специализированн ...

Выпуск среды рабочего стола GNOME 47Выпуск среды рабочего стола GNOME 47 После шести месяцев разработки представлен выпуск среды рабочего стола GNOME 47. Для быстрой оценки возможностей GNOME 47 предложены специализированн ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

В KDE переработаны диалоги создания новых файлов и устранены крахи KWinВ KDE переработаны диалоги создания новых файлов и устранены крахи KWin Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Разработка ветки K ...

Google опубликовал Magika 1.0, инструментарий для определения типа содержимого файловGoogle опубликовал Magika 1.0, инструментарий для определения типа содержимого файлов Компания Google представила релиз инструментария Magika 1.0, предназначенного для определения типа содержимого на основе анализа имеющихся в файле да ...

Инженер вынес 18 000 секретных файлов Intel перед увольнением  и исчезИнженер вынес 18 000 секретных файлов Intel перед увольнением — и исчез Intel подала в суд на своего бывшего инженера-программиста Цзиньфэна Ло (Jinfeng Luo), обвинив его в хищении конфиденциальной информации незадолго до ...

Обмен файлов через Quick Share станет ещё удобнее и быстрееОбмен файлов через Quick Share станет ещё удобнее и быстрее В бета-версии сервисов Google Play 24.20.13 появилась обновлённая функция Quick Share. С её помощью можно быстро передать файлы между устройствами, и ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 у ...

Изменения для улучшения отображения KDE-приложений в GNOME и XfceИзменения для улучшения отображения KDE-приложений в GNOME и Xfce Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал очередной отчёт о разработке KDE. Наиболее заметным ...

Перед релизом GNOME 49 в GDM возвращена поддержка X11 по умолчаниюПеред релизом GNOME 49 в GDM возвращена поддержка X11 по умолчанию Представлен кандидат в релизы GNOME 49 - последний тестовый выпуск перед релизом, запланированным на 17 сентября. Опубликованный тестовый выпуск прим ...

ALT Linux развивает Tuner, новый конфигуратор для GNOMEALT Linux развивает Tuner, новый конфигуратор для GNOME Разработчики из сообщества ALT Linux представили новый конфигуратор для GNOME - Tuner, нацеленный на упрощение расширения функциональности и предоста ...

Статистика по языкам программирования, используемым в экосистеме GNOMEСтатистика по языкам программирования, используемым в экосистеме GNOME Опубликована статистика о языках программирования, задействованных в GNOME и приложениях для GNOME. Всего проект насчитывает 6.7 млн строк кода, из к ...

Проект GNOME опубликовал финансовый отчёт за 2023 годПроект GNOME опубликовал финансовый отчёт за 2023 год Организация GNOME Foundation опубликовала финансовый отчёт за 2023 финансовый год, который охватывает показатели с октября 2022 года по сентябрь 2023 ...

Векторная атака: Лаборатория Касперского предупреждает о фишинговой схеме с использованием SVG-файловВекторная атака: «Лаборатория Касперского» предупреждает о фишинговой схеме с использованием SVG-файлов Эксперты «Лаборатории Касперского» обнаружили почтовые фишинговые рассылки, нацеленные на частных пользователей... ...

Нашли гениальный способ передачи файлов между Android, iOS, Windows и macOSНашли гениальный способ передачи файлов между Android, iOS, Windows и macOS Пользователи смартфонов и компьютеров из разных экосистем регулярно сталкиваются с трудностями при передаче файлов. И если раньше проблему можно было ...

В Fedora одобрена поставка в пакете asahi-installer исполняемых файлов для macOSВ Fedora одобрена поставка в пакете asahi-installer исполняемых файлов для macOS Комитет FESCo (Fedora Engineering Steering Committee), отвечающий за техническую часть разработки дистрибутива Fedora Linux, одобрил предоставление и ...

В GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложенийВ GNOME Flatpak Runtime прекращена поддержка 32-разрядных приложений Проект GNOME прекратил разработку, сопровождение и поддержку расширения "org.gnome.Platform.i386.Compat", применяемого в GNOME Flatpak Runtime для об ...

В GNOME SDK добавлена поддержка языка построения интерфейсов BlueprintВ GNOME SDK добавлена поддержка языка построения интерфейсов Blueprint В состав предлагаемого проектом GNOME инструментария для разработки приложений (GNOME SDK) включён компилятор blueprint-compiler, позволяющий использ ...

Музыкальный проигрыватель Decibels принят в основной состав GNOMEМузыкальный проигрыватель Decibels принят в основной состав GNOME Разработчики проекта GNOME приняли минималистичный музыкальный проигрыватель Decibels в основной состав среды рабочего стола GNOME. Decibels начнёт п ...

В KDE убрана возможность установки тем пиктограмм GNOME. Недавние изменения в KDE 6.1В KDE убрана возможность установки тем пиктограмм GNOME. Недавние изменения в KDE 6.1 Нейт Грэм (Nate Graham), разработчик, занимающийся контролем качества в проекте KDE, опубликовал отчёт о подготовке к релизу KDE Plasma 6.1, запланир ...

Смартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOMEСмартфон FLX1s, поставляемый с Debian и оболочкой на базе GNOME Проект Furi Labs объявил о начале производства смартфона FLX1s, поставляемого с дистрибутивом FuriOS. Дистрибутив построен на пакетной базе Debian 13 ...

Перегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторовПерегрузка инфраструктуры KDE, GNOME, Fedora, Codeberg и SourceHut из-за ИИ-индексаторов Различные открытые проекты столкнулись с волной сбоев и замедления работы элементов инфраструктуры из-за повышения активности индексаторов содержимог ...

Дистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудованииДистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудовании Инициатива по превращению GNOME OS из дистрибутива для тестировщиков и разработчиков GNOME в дистрибутив общего назначения, пригодный для ежедневного ...

Проект GNOME выставил на обсуждение план развития на следующие 5 летПроект GNOME выставил на обсуждение план развития на следующие 5 лет Организация GNOME Foundation объявила об обсуждении плана, определяющего стратегию, цели и приоритеты проекта GNOME на следующие 5 лет, а также дейст ...

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машинТехнологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни ...

Кто может выполнить статью на заказКто может выполнить статью на заказ? Выбираем ответственно между фрилансером и биржей. Изображение от Engin Akyurt из Pixabay Когда возникает потребность в качественных текстах для блога ...

Разработчики Subnautica 2 подали в суд на бывших руководителей  в том числе за кражу 172 тысяч конфиденциальных файловРазработчики Subnautica 2 подали в суд на бывших руководителей — в том числе за кражу 172 тысяч конфиденциальных файлов Судебное разбирательство между издательством Krafton и бывшими руководителями разрабатывающей подводный симулятор выживания Subnautica 2 студии Unkno ...

GNOME OS переходит на организацию атомарных обновлений при помощи systemd-sysupdateGNOME OS переходит на организацию атомарных обновлений при помощи systemd-sysupdate Разработчики GNOME OS, экспериментального дистрибутива для разработчиков и тестировщиков GNOME, позволяющего оценить состояние разработки среды рабоч ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

В Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOMEВ Fedora 41 предложено перевести инсталлятор на Wayland и удалить X11-пакеты из сборок с GNOME В выпуске Fedora 41 предложено перевести инсталлятор Anaconda на использование протокола Wayland. В настоящее время Anaconda использует протокол X11, ...

Проект Liberux развивает смартфон NEXX с прошивкой на базе Debian и GNOMEПроект Liberux развивает смартфон NEXX с прошивкой на базе Debian и GNOME Началась разработка смартфона Liberux NEXX, создатели которого намерены совместить в одном устройстве аппаратную начинку уровня ноутбука, возможности ...

GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мышиGNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши Для применения в GNOME и Firefox предложены изменения, отключающие по умолчанию одну из полезных функций графических окружений в Linux - возможность ...

В Химках пообещали выполнить все обязательства по контрактам футболистовВ «Химках» пообещали выполнить все обязательства по контрактам футболистов Генеральный директор «Химок» Дмитрий Брехов прокомментировал ситуацию с контрактным обязательствами перед футболистами. ...

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тоннВ РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП ...

БепиКоломбо не смог выполнить маневр из-за потери тяги«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус ...

Суд обязал компанию AVM выполнить условия лицензии LGPLСуд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл ...

Microsoft обновила диалоговое окно Выполнить в Windows 11Microsoft обновила диалоговое окно «Выполнить» в Windows 11 Microsoft обновила внешний вид диалогового окна «Выполнить», которое оставалось неизменным более 30 лет. Ранее компания пообещала добавит ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

ФНС вводит классификатор ошибок форматно-логического контроля файлов электронных счетов-фактур с реквизитами прослеживаемостиФНС вводит классификатор ошибок форматно-логического контроля файлов электронных счетов-фактур с реквизитами прослеживаемости Приказ Федеральной налоговой службы от 17 апреля 2025 г. № ЕД-7-26/293@ "Об утверждении классификатора ошибок форматно-логического контроля файлов эл ...

Эти бренды ушли, а чтобы вернуться, придется выполнить ряд условийЭти бренды ушли, а чтобы вернуться, придется выполнить ряд условий В Госдуме сформулировали перечень условий, которые должны быть учтены при возвращении иностранного бизнеса в Россию, сообщили источники Forbes. Комит ...

Чехия призвала союзников выполнить обязательства по боеприпасам для КиеваЧехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Диалоговое окно Выполнить в Windows 11 получит современный дизайнДиалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере ...

Инженер Intel, ради трудоустройства передавший Microsoft тысячи секретных файлов, избежал тюрьмы. Он займется виноделием во ФранцииИнженер Intel, ради трудоустройства передавший Microsoft тысячи секретных файлов, избежал тюрьмы. Он займется виноделием во Франции Экс-инженер Intel в обмен на трудоустройство передал Microsoft «тысячи файлов», которые позволили ей выгодно закупиться процессорами чипмейкера. За э ...

Экономист рассказала, как выполнить поручение Путина по снижению уровня бедностиЭкономист рассказала, как выполнить поручение Путина по снижению уровня бедности Уровень бедности детей из многодетных семей в России оценивается в 39,7% и превышает аналогичный показатель для детей из семей с одним ребенком в 5,6 ...

Уязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dumpУязвимость в PostgreSQL, позволяющая выполнить SQL-код с правами пользователя, запускающего pg_dump Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 16.4, 15.8, 14.13, 13.16, 12.20, в которых исправлено 56 ошибок, выяв ...

Боррель призвал Израиль выполнить решение Международного суда ООН по РафахуБоррель призвал Израиль выполнить решение Международного суда ООН по Рафаху Глава евродипломатии подчеркнул, что постановления Международного суда «являются обязательными для сторон, и они должны быть полностью и эффективно в ...