Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая 9,8 балла по шкале CVSS, затрагивает крупных облачных провайдеров и многие технические компании, включая Microsoft, Amazon и Google....
22.05.2024
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6Критическая уязвимость TCP/IP угрожает всем Windows-системам, где включен IPv6 На этой неделе компания Microsoft предупредила пользователей об исправлении критической уязвимости TCP/IP, допускавшей удаленное выполнение произволь ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеровУязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дняРоутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Microsoft лишила россиян доступа к облачным и офисным сервисамMicrosoft лишила россиян доступа к облачным и офисным сервисам Компания Microsoft отключила от своих сервисов примерно половину российских компаний, которые пользовались её услугами. Об этом сообщил «Коммерсантъ» ...

Microsoft ограничила доступ к своим облачным продуктам половине компаний РФMicrosoft ограничила доступ к своим облачным продуктам половине компаний РФ Более половины зарегистрированных в РФ организаций столкнулись с ограничением доступа к облачным продуктам Microsoft, сообщает "Софтлайн" (ГК Softlin ...

Где искать и как пользоваться облачным хранилищем iCloud Drive на iPhone, iPad и MacГде искать и как пользоваться облачным хранилищем iCloud Drive на iPhone, iPad и Mac Каждый владелец iPhone независимо от его желания получает определенное пространство в облаке Apple iCloud. Кто-то ограничивается бесплатными 5 ГБ, а ...

Грозы, южный ветер, умеренное тепло. Понедельник будет облачнымГрозы, южный ветер, умеренное тепло. Понедельник будет облачным Новая неделя, которая начнется 10 июня, не порадует солнечными днями жителей Ленобласти. Погода будет обычной для региона — ветер, дожди и 20 градусо ...

Microsoft упрощает доступ к облачным играм через приложение Xbox для ПКMicrosoft упрощает доступ к облачным играм через приложение Xbox для ПК Игры, доступные для запуска через облачный сервис Xbox Cloud Gaming, теперь будут отображаться в библиотеке и списке недавних игр в приложении Xbox д ...

Для ВСУ под Харьковом сложилась критическая ситуация - NYTДля ВСУ под Харьковом сложилась критическая ситуация - NYT Вооруженные силы Украины (ВСУ) оказались не готовы противостоять наступлению ВС РФ на харьковском направлении из-за нехватки ресурсов. Об этом пишет ...

Microsoft ограничила доступ к своим облачным продуктам половине российских компанийMicrosoft ограничила доступ к своим облачным продуктам половине российских компаний Вице-президент Softline Андрей Благоразумов назвал плюс от отключения корпорацией Microsoft подписки на свои облачные сервисы более чем у половины ро ...

В Ираке  критическая нехватка питьевой водыВ Ираке — критическая нехватка питьевой воды Ирак столкнулся с дефицитом воды из-за засухи и сокращения поступлений воды из соседних стран, заявил советник Министерства сельского хозяйства Махди ...

Буданов признал, что в Харьковской области для ВСУ складывается критическая обстановкаБуданов признал, что в Харьковской области для ВСУ складывается критическая обстановка Обстановка, в которой в настоящее время оказались подразделения Вооруженных сил Украины (ВСУ) в Харьковской области, становится критической. С таким ...

В подконтрольной Киеву части Херсонщины повреждена критическая инфраструктураВ подконтрольной Киеву части Херсонщины повреждена критическая инфраструктура Несколько объектов критической инфраструктуры, находящиеся в подконтрольной Киеву части Херсонской области, получили повреждения. Об этом сообщил гла ...

Пять уязвимостей в Git, среди которых одна критическая и две опасныеПять уязвимостей в Git, среди которых одна критическая и две опасные Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 и 2.39.4, ...

В сухопутных войсках ВСУ рассказали, когда наступит критическая фаза конфликтаВ сухопутных войсках ВСУ рассказали, когда наступит критическая фаза конфликта Командующий Сухопутными войсками ВСУ Александр Павлюк заявил, что критическая фаза конфликта на Украине наступит в ближайшие два месяца. Такое мнение ...

У тюменского села Большой Карагай в реке Иртыш превышена критическая отметкаУ тюменского села Большой Карагай в реке Иртыш превышена критическая отметка Отметка опасного явления превышена в реке Иртыш у села Большой Крагай в Вагайском районе Тюменской области. Об этом сообщил губернатор региона Алекса ...

Microsoft внезапно отменил санкции против России. Россиянам вернули доступ к обновлениям Windows, MS Office и облачным сервисамMicrosoft внезапно отменил санкции против России. Россиянам вернули доступ к обновлениям Windows, MS Office и облачным сервисам Microsoft без объяснения причин вернула россиянам возможность обновлять Windows, которой лишила их почти два года назад. Также корпорация разрешила р ...

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минутКритическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, при ...

Включение в GeForce Now доступа к облачным GeForce RTX 5080 обвалило сервисВключение в GeForce Now доступа к «облачным» GeForce RTX 5080 обвалило сервис Nvidia запустила масштабное обновление своего облачного игрового сервиса GeForce Now, представив новые суперкомпьютеры SuperPODs уровня GeForce RTX 5 ...

Критический баг в Tinyproxy угрожает 50 000 системКритический баг в Tinyproxy угрожает 50 000 систем Более 52 000 хостов с Tinyproxy, которые можно обнаружить в интернете, уязвимы перед критической RCE-уязвимостью CVE-2023-49606, недавно обнаруженной ...

В США рассказали, что угрожает переизбранию БайденаВ США рассказали, что угрожает переизбранию Байдена Президент США Джо Байден может лишиться возможности на переизбрание из-за нескольких факторов, в том числе искаженного восприятия мира, заявил америк ...

Европе угрожает нехватка водыЕвропе угрожает нехватка воды Нехватка поверхностных вод является наиболее значительным природным риском для европейской экономики, заявили представители Европейского центрального ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

ИИ, пандемии и инопланетяне: что угрожает человечеству в будущемИИ, пандемии и инопланетяне: что угрожает человечеству в будущем? Цивилизации, какими бы могущественными они ни были, не вечны — мы знаем об этом на примере ацтеков, майя или даже древнего Рима. ...

Путин: Россия никому не угрожает, это моветонПутин: Россия никому не угрожает, это моветон Президент России Владимир Путин встречается с представителями международных информационных агентств. Руководитель службы новостей немецкой DPA Мартин ...

Евросоюз угрожает Грузии отменой безвизаЕвросоюз угрожает Грузии отменой безвиза Посол Евросоюза Павел Герчинский заявил, что после принятия в Грузии закона об иноагентах в ЕС пересмотрят вопрос либерализации визового режима с Гру ...

Байден заявил, что Россия угрожает ЕвропеБайден заявил, что Россия угрожает Европе Лидер США допустил расширение конфликта. В скором времени вся Европа может оказаться под угрозой, если проводимая Россией СВО будет успешной, и конфл ...

Критический баг в Redis угрожает тысячам серверовКритический баг в Redis угрожает тысячам серверов Команда безопасности Redis выпустила патчи для критической уязвимости, которая позволяет атакующим осуществлять удаленное выполнение произвольного ко ...

Роспотребнадзор: тропическая эпидемия Татарстану не угрожаетРоспотребнадзор: тропическая эпидемия Татарстану не угрожает Роспотребнадзор не выявил вирус лихорадки Западного Нила на территории Татарстана. В связи с регистрацией случаев заболевания в Татарстане управление ...

Критический баг в плагине для WordPress угрожает 4 млн сайтовКритический баг в плагине для WordPress угрожает 4 млн сайтов В плагине Really Simple Security (ранее Really Simple SSL) для WordPress нашли критическую уязвимость, которая потенциально может привести к полной к ...

Опасная оранжевая погода угрожает ВолгоградуОпасная «оранжевая» погода угрожает Волгограду Оранжевый уровень погодной опасности будет действовать в Волгоградской области до 2 июня 11:00, сообщает Гидрометцентр России. В это время возможны с ...

Доллару угрожает лавина азиатских продаж на $2,5 ...Доллару угрожает «лавина» азиатских продаж на $2,5 ... По мнению Стивена Джена, доллар может столкнуться с резким падением стоимости, поскольку азиатские страны активно продают свои запасы мировой резервн ...

Washington Post: Зеленскому угрожает ЕрмакWashington Post: Зеленскому угрожает Ермак Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая будет уязвим для критики в том числе из-за огромного влия ...

Болгария угрожает прервать транзит российского ...Болгария угрожает прервать транзит российского ... Маршрут поставок российского газа в Сербию и Венгрию по «Турецкому потоку» (желтым обозначены компрессионные станции). Источник: Bloomberg Болгария м ...

Макрон угрожает Трампу ответными пошлинамиМакрон угрожает Трампу ответными пошлинами При этом угрозы Макрон хочет реализовать не сам, а через Еврокомиссию - то есть, через Урсулу фон дер Ляйен ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В Башкирии непарный шелкопряд снова угрожает лесамВ Башкирии непарный шелкопряд снова угрожает лесам Как рассказал директор филиала ФБУ «Рослесозащита» - «ЦЗЛ РБ» Сергей Бутин, в прошлом году шелкопряд серьёзно повредил деревья в заповеднике «Шульган ...

Бэкдор FireWood угрожает пользователям Linux-системБэкдор FireWood угрожает пользователям Linux-систем Обнаружен усовершенствованный прототип бэкдора FireWood, предназначенный для поражения систем под управлением Linux... ...

Илон Маск угрожает Apple судебным искомИлон Маск угрожает Apple судебным иском Самый богатый человек в мире Илон Маск недоволен тем, что ChatGPT в результатах поиска App Store оказывается выше, чем Grok, и грозится подать в суд ...

Кредит без процентов: Цифровой рубль угрожает банкамКредит без процентов: Цифровой рубль угрожает банкам Председатель Союза пользователей цифровых платформ «Цифровой мир» Валерий Корнеев заявил НСН, что у цифрового рубля предоставит технологическая возмо ...

Ледник Судного дня размером с Великобританию угрожает планетеЛедник "Судного дня" размером с Великобританию угрожает планете Ледник Туэйтса, известный как ледник "Судного дня", начал активно смещаться, что грозит судоходству, "оживлению" древних бактерий и поднятию уровня м ...

Бандитские караваны в тропическом раю Как преступность угрожает туристамБандитские караваны в тропическом раю? Как преступность угрожает туристам Для многих Карибский бассейн — это воплощение тропического рая, где можно понежиться на солнце, расслабиться на пляже и насладиться спокойствием. Одн ...

Речан угрожает Приднестровью: Мы вас заставим платить Молдавии за газРечан угрожает Приднестровью: Мы вас заставим платить Молдавии за газ Премьер-министр Молдавии Дорин Речан, выступая в парламенте с запросом ввести режим ЧП в энергетике, обратился и к жителям Приднестровья. Глава молда ...

Доктор Веб: россиянам угрожает схема мошенничества с использованием NFC«Доктор Веб»: россиянам угрожает схема мошенничества с использованием NFC Аналитики компании «Доктор Веб» предупреждают о новых версиях банковского трояна NGate, нацеленных на пользователей в России. Этот вирус позволяет зл ...

Казахстанская Швейцария: что угрожает знаменитой курортной зонеКазахстанская Швейцария: что угрожает знаменитой курортной зоне Боровое — популярное туристическое место в Казахстане, известное своей живописной природой и крупными озерами. В народе его называют "казахстанской Ш ...

Дептранс Москвы: безопасности пассажиров ничего не угрожаетДептранс Москвы: безопасности пассажиров ничего не угрожает Сотрудники московского метрополитена вывели пассажиров из остановившегося в тоннеле Московского метрополитена поезда на станцию «Спортивная». Безопас ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

0-day уязвимость в WinRAR применялась в фишинговых атаках0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Туризм угрожает Исландии  власти вводят экстренные мерыТуризм угрожает Исландии — власти вводят экстренные меры Популярная туристическая страна последних 15 лет сталкивается с парадоксом: туризм спас ее экономику, но теперь угрожает экологии и привычному укладу ...

Трамп: ещё один президентский срок Байдена угрожает развалом СШАТрамп: ещё один президентский срок Байдена угрожает развалом США Действующий глава Белого дома Джо Байден стал «худшим президентом в истории США», ещё один срок его правления угрожает развалом страны. Об этом 25 ма ...

В Британии заявили, что мобилизация угрожает металлургическому комбинату на УкраинеВ Британии заявили, что мобилизация угрожает металлургическому комбинату на Украине Мобилизация на Украине угрожает существованию крупнейшего горно-металлургического предприятия Украины "АрселорМиттал Кривой Рог". Об этом заявил его ...

Пушилин заявил, что Зеленскому угрожает опасность со стороны ЗападаПушилин заявил, что Зеленскому угрожает опасность со стороны Запада Украинскому лидеру Владимиру Зеленскому грозит большая личная опасность со стороны западных стран на фоне окончания срока легитимности украинского пр ...

Британские СМИ: новый закон Турции угрожает бездомным животнымБританские СМИ: новый закон Турции угрожает бездомным животным Массовые отмены туров в Турцию среди британских туристов начались по неожиданной причине. В соцсетях и СМИ Великобритании разразилась настоящая истер ...

Правительство Пхукета заверило, что конфликт с Камбоджей не угрожает туристамПравительство Пхукета заверило, что конфликт с Камбоджей не угрожает туристам Пхукет выражает соболезнования в связи с недавними столкновениями на тайско-камбоджийской границе, но подчеркивает, что популярные курорты страны ост ...

Работа суперкомпьютера Колосс от xAI угрожает здоровью 22 000 жителей МемфисаРабота суперкомпьютера «Колосс» от xAI угрожает здоровью 22 000 жителей Мемфиса Технологии искусственного интеллекта, несмотря на их огромный потенциал в улучшении различных аспектов нашей жизни, могут вступать в противоречие с э ...

Жителям ЯНАО угрожает нашествие опасных насекомых-паразитовЖителям ЯНАО угрожает нашествие опасных насекомых-паразитов Из-за потепления климата клещи стали мигрировать на территорию ЯНАО. Об этом сообщила ведущий научный сотрудник научного центра изучения Арктики Ален ...

Трамп угрожает Китаю экспортным контролем запчастей BoeingТрамп угрожает Китаю экспортным контролем запчастей Boeing США могут ввести экспортный контроль в отношении Boeing. Президент США Дональд Трамп заявил, что данная мера является частью ответа Вашингтона на кит ...

Путин отверг обвинения, что Россия угрожает ядерным оружиемПутин отверг обвинения, что Россия угрожает ядерным оружием Россию постоянно пытаются обвинить в размахивании «ядерной дубинкой», но это не так. Не нужно доводить до угрозы его использования, заявил 5 июня пре ...

Жизнь без хлопьев Как изменение привычек потребителей угрожает фабрикамЖизнь без хлопьев? Как изменение привычек потребителей угрожает фабрикам Британский производитель хлопьев Cereal Partners United Kingdom & Ireland (CPUK&I) объявил о намерении закрыть фабрику в Бромборо, что поставит под у ...

AFP: радиация от вспышек на Солнце угрожает космонавтам и экипажам самолетовAFP: радиация от вспышек на Солнце угрожает космонавтам и экипажам самолетов Необычайно мощные вспышки на Солнце не только вызывают красочные полярные сияния на Земле, но и представляют прямую угрозу для ее жителей. Об этом со ...

В соцсетях словацкого премьера заявили, что его жизни угрожает опасностьВ соцсетях словацкого премьера заявили, что его жизни угрожает опасность В социальных сетях премьер-министра Словакии Роберта Фицо заявили, что он находится в тяжелом состоянии после покушения с применением огнестрельного ...

Детские проблемы и конкуренция: Что угрожает успеху Суперджета в Индии«Детские» проблемы и конкуренция: Что угрожает успеху «Суперджета» в Индии У SJ-100 на внутреннем рынке были проблемы из-за невыполненных обещаний ОАК о запчастях и сервисе, напомнил НСН Юрий Захарченко. ...

Муж Миссис России угрожает отправить ее в психушку и отобрать дочьМуж «Миссис России» угрожает отправить ее в психушку и отобрать дочь Наталья Оскар разводится со своим мужем Романом Безматерных. Мужчина угрожает отправить ее в психбольницу и лишить родительских прав. До этого общест ...

Опасная уязвимость грозит всем iPhone, iPad и MacОпасная уязвимость грозит всем iPhone, iPad и Mac Выявленный «баг» позволяет обходить систему предоставления разрешений для приложений в iOS и macOS. При наихудшем раскладе злоумышленники получают во ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн ...

Google выявил критическую уязвимость в браузере ChromeGoogle выявил критическую уязвимость в браузере Chrome В браузере Chrome от Google 9 мая была выявлена критическая уязвимость кода, позволяющая злоумышленникам удаленно выполнить произвольный код при усло ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrustВ PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Microsoft исправила уязвимость нулевого дня в ядре WindowsMicrosoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 ...

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафикУязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ ...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кодаУязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

AMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySignAMD признала, что в процессорах Zen 5 имеется опасная уязвимость EntrySign Исследователи безопасности Google недавно обнаружили скрытую уязвимость под названием EntrySign, которая позволяет выполнять вредоносный код через не ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

В робособаках Unitree нашли опасную для пользователей уязвимостьВ робособаках Unitree нашли опасную для пользователей уязвимость Исследователи кибербезопасности обнаружили скрытый бэкдор (уязвимость) в роботах Unitree Go1. По данным исследователей, когда устройство соединяется ...

Google исправляет активно эксплуатируемую уязвимость в AndroidGoogle исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам ...

В Google зафиксировали критическую уязвимость в браузере ChromeВ Google зафиксировали критическую уязвимость в браузере Chrome В Google Chrome была зафиксирована критическая уязвимость кода, которая связана с компонентом Visuals. Об этом заявили в Федеральной службе по технич ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...