Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой....
22.11.2025 [00:17]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Открыть ворота: грандиозная кампания Империи бессмертных скоро станет доступна владельцам Total War: Warhammer и Total War: Warhammer II«Открыть ворота»: грандиозная кампания «Империи бессмертных» скоро станет доступна владельцам Total War: Warhammer и Total War: Warhammer II Вышедшая в 2023 году масштабная свободная кампания «Империи бессмертных» (Immortal Empires) пока доступна владельцам лишь фэнтезийной стр ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Байден пошутил про инъекции отбеливателя у ТрампаБайден пошутил про инъекции отбеливателя у Трампа Президент США Джо Байден пошутил о том, что у его предшественника Дональда Трампа поврежден мозг из-за инъекций отбеливателя. Об этом он сказал на пр ...

Дыры в openSIS. Разбираем SQL-инъекции на живом примереДыры в openSIS. Разбираем SQL-инъекции на живом примере Для подписчиковВ этой статье мы с тобой разберем несколько видов SQL-инъекций на боевом примере — приложении openSIS, в коде которого я нашел несколь ...

Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессыВечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы Для подписчиковНедавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сл ...

Учёные научились восстанавливать коленный хрящ с помощью инъекцииУчёные научились восстанавливать коленный хрящ с помощью инъекции Исследователи Медицинской школы Стэнфорда достигли значимого прогресса в лечении остеоартрита — заболевания, при котором хрящ в суставах постепенно р ...

Слухи: AMD планирует Ryzen Threadripper и APU с 3D V-CacheСлухи: AMD планирует Ryzen Threadripper и APU с 3D V-Cache Послезавтра выйдет Ryzen 7 9800X3D — первая X3D-модель серии Ryzen 9000 с новым 3D V-Cache второго поколения. Сможет ли AMD полностью затмить процесс ...

Культовая стратегия Total War: Empire вышла на Android и iOSКультовая стратегия Total War: Empire вышла на Android и iOS Это самая обширная Total War на мобильных платформах. В стратегии Total War: Empire вам предстоит стать лидером одной из одиннадцати фракций и вступи ...

Модератор ПМЭФ Дычева-Смирнова заявила, что рынок инъекции оценивается в 100 миллиардов рублейМодератор ПМЭФ Дычева-Смирнова заявила, что рынок инъекции оценивается в 100 миллиардов рублей О рынке косметологии в России "Газете.Ru рассказала управляющий директор EXPOVISIONRUS, организатор InterCHARM и модератор дискуссии "Безопасная крас ...

20 лет моддинга: стартовала пре-альфа Total Conversion The Hell для Diablo20 лет моддинга: стартовала пре-альфа Total Conversion The Hell для Diablo Пока Blizzard на Game Awards 2025 анонсировала уже второе дополнение для Diablo IV , интерес к самой первой части серии по-прежнему остается высоким. ...

Два CCD и 3D V-Cache: Ryzen 9 9900X3D и 9950X3D выйдут в конце январяДва CCD и 3D V-Cache: Ryzen 9 9900X3D и 9950X3D выйдут в конце января Ryzen 7 9800X3D (тест) стал чрезвычайно популярен среди геймеров и сейчас считается лучшим игровым процессором. В этом поколении AMD вывела восьмияде ...

Инъекции для глянцевой кожи: зачем Дженнифер Энистон, Ким Кардашьян и другие колют себе ДНК лососяИнъекции для глянцевой кожи: зачем Дженнифер Энистон, Ким Кардашьян и другие колют себе ДНК лосося Сегодня девушки массово летают в Южную Корею ради инъекций Rejuran — препарата на основе ДНК лосося. В Америке его используют только в косметике, а в ...

Выпуск Varnish-Cache 8.0. Смена имени проекта из-за торговой маркиВыпуск Varnish-Cache 8.0. Смена имени проекта из-за торговой марки Пол-Хенинг Камп (Poul-Henning Kamp), один из известных разработчиков FreeBSD, участвовавший в создании таких систем, как MD5crypt, GEOM, GBDE и FreeB ...

3D V-Cache второго поколения: новые подробности о технологии стекирования AMD (обновление)3D V-Cache второго поколения: новые подробности о технологии стекирования AMD (обновление) Вместе с Ryzen 7 9800X3D (тест) компания AMD представила второе поколение технологии 3D V-Cache, в которой произошли важные изменения структуры. Благ ...

Zen 4 с кэшем 3D V-Cache: процессоры Ryzen под сокет AM5 превращаются в EPYC 4004Zen 4 с кэшем 3D V-Cache: процессоры Ryzen под сокет AM5 превращаются в EPYC 4004 Первые намеки на сегодняшний официальный анонс AMD появились несколько недель назад : AMD представляет процессоры Ryzen 7000 с ядрами Zen 4 в линейке ...

Семь процессоров Epyc 4004 для сокета AM5: частично с кэшем 3D V-CacheСемь процессоров Epyc 4004 для сокета AM5: частично с кэшем 3D V-Cache Процессоры AMD Epyc предназначены для серверного сегмента и поэтому в настоящее время ограничены сокетами SP5 и SP6. Зато серия Epyc 9004 может содер ...

Microsoft Connected Cache теперь доступен корпоративным и образовательным организациямMicrosoft Connected Cache теперь доступен корпоративным и образовательным организациям Connected Cache можно развернуть практически на любой платформе внутри существующей инфраструктуры — на серверах Windows, рабочих станциях Windows, а ...

Слухи: новая Total War отправит игроков во вселенную Звёздных войнСлухи: новая Total War отправит игроков во вселенную «Звёздных войн» За 24 года серия глобальных стратегий Total War от Creative Assembly успела занести игроков в феодальную Японию, средневековую Европу и Древний Египе ...

Звезды помешались на total black: самые яркие пары премии Жара Music AwardsЗвезды помешались на total black: самые яркие пары премии «Жара Music Awards» Наряд Жар-птицы на Юлии Ковальчук, мандариновое платье Анны Asti. Кто любит нарушать дресс-код, но всегда выигрывает модную битву? Выбрали самые лучш ...

Стратегия галактического масштаба Total War: Warhammer 40,000 отправит игроков вершить судьбы целых мировСтратегия галактического масштаба Total War: Warhammer 40,000 отправит игроков вершить судьбы целых миров Вслед за недавней утечкой британская студия Creative Assembly при поддержке издательства Sega на церемонии The Game Awards 2025 представила амбициозн ...

В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры (обновление 2)В процессорах Ryzen 9000X3D кэш 3D V-Cache будут размещать под CCD: больше производительность и ниже температуры (обновление 2) На начало ноября компания AMD анонсировала первый или первые процессоры Ryzen 9000 с дополнительным кэшем . Предположительно, выйдет только одна моде ...

Игровым процессорам Ryzen 9000X3D быть. Компания заявила, что в новом поколении улучшит технологию 3D V-CacheИгровым процессорам Ryzen 9000X3D быть. Компания заявила, что в новом поколении улучшит технологию 3D V-Cache Компания AMD на днях представила настольные процессоры Ryzen 9000. В линейку пока вошли лишь четыре модели, и одна из них не имеет памяти 3D V-Cache. ...

В Steam и на консолях без предупреждения вышел беспощадный хоррор на выживание Total Chaos от автора Turbo OverkillВ Steam и на консолях без предупреждения вышел беспощадный хоррор на выживание Total Chaos от автора Turbo Overkill Издатель Apogee Entertainment и разработчики из новозеландской студии Trigger Happy Interactive (Turbo Overkill) на трансляции Xbox Partner Preview н ...

Сперцян допускает, что останется в КраснодареСперцян допускает, что останется в «Краснодаре» Атакующий полузащитник «Краснодара» Эдуард Сперцян ответил на вопрос, может ли он остаться в родном клубе до завоевания с ним трофеяЧитат ...

Райффайзенбанк допускает дальнейшее повышение ...Райффайзенбанк допускает дальнейшее повышение ... Риски дополнительного повышения ключевой ставки ЦБР выросли, полагают аналитики Райффайзенбанка. "Инфляционное давление все еще складывается повышенн ...

Еженедельный чарт Steam: Gray Zone Warfare обошла Counter-Strike 2, а Total War: Warhammer III заняла четыре строчки в топ-10Еженедельный чарт Steam: Gray Zone Warfare обошла Counter-Strike 2, а Total War: Warhammer III заняла четыре строчки в топ-10 В чарте продаж Steam большие перемены: в период с 30 апреля по 7 мая в десятке лучших появились сразу шесть товаров, отсутствовавших в ней неделей ра ...

ФРС США допускает повышение ставки для борьбы с инфляциейФРС США допускает повышение ставки для борьбы с инфляцией Участники Комитета по открытым рынкам Федеральной резервной системы (ФРС) США допустили возможность повышения ставки в будущем для борьбы с инфляцией ...

Росбанк допускает повышение ставок во втором ...Росбанк допускает повышение ставок во втором ... Риски повышения ключевой ставки Банком России во втором полугодии 2024 года заметно выросли, считают аналитики Росбанка. "Оценка роста цен в мае Росс ...

Аналитик допускает, что ЦБ завтра вообще не станет ...Аналитик допускает, что ЦБ завтра вообще не станет ... Ключевая ставка Банка России может остаться на текущем уровне (21% годовых) или будет повышена на один процентный пункт (п.п.) по итогам заседания в ...

Губерниев: Спартак допускает ошибку за ошибкойГуберниев: "Спартак" допускает ошибку за ошибкой" Известный комментатор и телеведущий Дмитрий Губерниев прокомментировал для «СЭ» уход Владимира Слишковича из «Спартака». ...

Разработчик Turbo Overkill показал полноценный трейлер Total Chaos  ремейка мода, который превращал Doom 2 в хоррор на выживаниеРазработчик Turbo Overkill показал полноценный трейлер Total Chaos — ремейка мода, который превращал Doom 2 в хоррор на выживание Создатель Turbo Overkill Сэм Преббл (Sam Prebble) на шоу PC Gaming Show: Most Wanted 2024 представил полноценный трейлер Total Chaos — ремейка ...

Эстония допускает отправку своих войск на УкраинуЭстония допускает отправку своих войск на Украину Вопрос активно обсуждается в правительстве страны. Эстония всерьез рассматривает возможность отправить на территорию Украины свои войска. Об этом соо ...

СПБ Биржа допускает изменение подхода к дивидендным выплатам«СПБ Биржа» допускает изменение подхода к дивидендным выплатам «СПБ Биржа» впервые с момента проведения IPO, которое состоялось в ноябре 2021 года, допустила изменение подхода к дивидендным выплатам, пишет РБК со ...

Альфа-банк допускает дальнейшее повышение ключевой ...Альфа-банк допускает дальнейшее повышение ключевой ... Высоки риски дополнительного повышения ключевой ставки ЦБ РФ в 2025 году, говорится в обзоре Альфа-банка. "ЦБ РФ опубликовал резюме решения по ключев ...

Китай допускает эскалацию конфликта на Украине и призывает к переговорамКитай допускает эскалацию конфликта на Украине и призывает к переговорам Главой китайского МИД рассказано Кулебе о рисках эскалации конфликта на Украине. Пекин всегда являлся сторонником продвижения политического разрешени ...

Вадди: Белый дом допускает возможность увеличения ядерного арсенала СШАВадди: Белый дом допускает возможность увеличения ядерного арсенала США В будущем правительство США может принять решение об увеличении ядерного арсенала страны, заявил старший директор Совета нацбезопасности Белого дома ...

Дэвис допускает продление контракта с Баварией из-за пассивности РеалаДэвис допускает продление контракта с «Баварией» из-за пассивности «Реала» По данным журналистов Bild Тоби Альтшаффля и Кристиана Фалька, защитник может себе представить, что проведет в мюнхенском клубе еще несколько лет. В ...

Киев допускает мобилизацию женщин-заключенных в ВСУ, но их мало  МалюськаКиев допускает мобилизацию женщин-заключенных в ВСУ, но их мало — Малюська Женщины-заключенные могут быть мобилизованы в Вооруженные силы Украины (ВСУ), поскольку в законодательстве Украины нет ограничений по этому вопросу. ...

Поветкин допускает политический подтекст обвинения в применении допингаПоветкин допускает политический подтекст обвинения в применении допинга Ранее Международное агентство допинг-тестирования объявило о временном отстранении боксера ...

Набиуллина: ЦБ допускает возможность существенного повышения ставки в июлеНабиуллина: ЦБ допускает возможность существенного повышения ставки в июле Думать о снижении ключевой ставки пока рано, так как имеется пространство для ее повышения, заявила глава Банка России Эльвира Набиуллина. «Что ...

Корнеев допускает, что приобретённый за 25 млн Жерсон больше не сыграет за ЗенитКорнеев допускает, что приобретённый за €25 млн Жерсон больше не сыграет за «Зенит» Бывший спортивный директор санкт-петербургского «Зенита» Игорь Корнеев выразил мнение, что полузащитник команды Жерсон может больше не сыграть за дес ...

В ФХР рассказали, почему ИИХФ не допускает присутствия россиян на конгрессах организацииВ ФХР рассказали, почему ИИХФ не допускает присутствия россиян на конгрессах организации Заместитель генерального директора Федерации хоккея России (ФХР) и управляющий директор ВХЛ Александр Кикнадзе рассказал, как сейчас ФХР взаимодейств ...

Митрофанов допускает, что Дзюба может работать в РФС после завершения карьерыМитрофанов допускает, что Дзюба может работать в РФС после завершения карьеры Генеральный секретарь РФС Максим Митрофанов заявил, что нападающий Артём Дзюба может работать в РФС по завершении карьеры. ...

Охлаждённый хлеб оказался полезен для организма: не допускает всплеск сахараОхлаждённый хлеб оказался полезен для организма: не допускает всплеск сахара Опрошенные изданием The Conversation медики подтвердили тренд на охлаждение хлеба в бытовой морозилке. Как отмечается, диетологи говорят, что хлеб, о ...

Defense One: Британия допускает отправку китайских компонентов для БПЛА на УкраинуDefense One: Британия допускает отправку китайских компонентов для БПЛА на Украину Как стало известно СМИ, Соединённое Королевство не отвергает возможность отправки на Украину китайских запчастей для беспилотных летательных аппарато ...

Губерниев  об уходе тренера Слишковича: Спартак допускает ошибку за ошибкойГуберниев — об уходе тренера Слишковича: «Спартак» допускает ошибку за ошибкой» Известный комментатор и телеведущий Дмитрий Губерниев в разговоре с «СЭ» прокомментировал уход Владимира Слишковича из «Спартака». ...

Киев допускает транзит газа в ЕС через Россию из третьих стран  БанковаяКиев допускает транзит газа в ЕС через Россию из третьих стран — Банковая С 1 января 2025 года Украина прекратит транзит российской нефти и газа в страны Евросоюза, однако сохраняется возможность осуществлять поставки энерг ...

Боруссия может арендовать Гринвуда. МЮ предпочел бы продать его за 40 млн фунтов, но допускает аренду с выкупом«Боруссия» может арендовать Гринвуда. «МЮ» предпочел бы продать его за 40 млн фунтов, но допускает аренду с выкупом Как сообщает The Guardian, дортмундцы не исключают возможности подписания вингера, принадлежащего «Манчестер Юнайтед». Немецкий клуб уже связывался с ...

Банк России допускает установление минимального порога free float для допуска к торгамБанк России допускает установление минимального порога free float для допуска к торгам Банк России думает над установлением минимального порога доли акций, находящихся в свободном обращении (free float), для допуска компаний к организов ...

Финансовое положение России не допускает теперь никаких лишних трат  писала газета Русское слово 9 июля 1908 годаФинансовое положение России не допускает теперь никаких лишних трат… — писала газета Русское слово 9 июля 1908 года "Русское слово", 9 июля (26 июня) 1906 года. Объявление. "Требуется трезвый кучер, жалованье 22 руб. Без хороших личных рекомендаций не являться. При ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

AGESA 1.2.0.Ca: AMD закрывает уязвимость ZenbleedAGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра ...

В библиотеке FreeType обнаружили 0-day уязвимостьВ библиотеке FreeType обнаружили 0-day уязвимость Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного ко ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Уязвимость в ADOdb, допускающая подстановку SQL-запросовУязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

В Ivanti Connect Secure патчат 0-day уязвимостьВ Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

В Google зафиксировали критическую уязвимость в браузере ChromeВ Google зафиксировали критическую уязвимость в браузере Chrome В Google Chrome была зафиксирована критическая уязвимость кода, которая связана с компонентом Visuals. Об этом заявили в Федеральной службе по технич ...

В приставках Android TV и Google TV была обнаружена уязвимостьВ приставках Android TV и Google TV была обнаружена уязвимость Google исправил уязвимость в системе безопасности Android TV и Google TV, которая могла позволить злоумышленникам получать несанкционированный доступ ...

Хакеры атакуют свежую уязвимость в плагине WP AutomaticХакеры атакуют свежую уязвимость в плагине WP Automatic Хакеры начали эксплуатировать критическую уязвимость в плагине WP Automatic для WordPress. Баг используется для создания новых пользователей с правам ...

В движке Unity обнаружили уязвимость восьмилетней давностиВ движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени ...

HTB Devvortex. Повышаем привилегии через уязвимость в ApportHTB Devvortex. Повышаем привилегии через уязвимость в Apport Для подписчиковВ сегодняшнем райтапе мы с тобой проэксплуатируем прошлогоднюю уязвимость в Apport — системе сообщений о неполадках в Ubuntu. Но чтобы ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Гигантские пробки на Пасху обнажили уязвимость БрянскаГигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы ...

Microsoft нашла серьезную уязвимость в Android-приложенияхMicrosoft нашла серьезную уязвимость в Android-приложениях Команда Microsoft заявила об обнаружении критической уязвимости в безопасности Android-приложений. ...

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафикУязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дняРоутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...