Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках

Группа, отвечающая за безопасность сети доставки контента Akamai, выявила дополнительный вектор атаки на процесс cups-browsed, помимо его использования в качестве одного из звеньев в эксплоите, приводящем к выполнению кода в системе. Через отправку запросов к процессу cups-browsed, без ограничений принимающему соединения на 631 порту, можно добиться отправки данных на другой хост, размер которых будет превышать исходный запрос до 600 раз. Для сравнения коэффициент усиления для memcached может достигать 10-50 тысяч раз, NTP - 556 раз, DNS - 28-54, RIPv2 - 21, SNMPv2 - 6....
09.10.2024
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Атака TunnelVision приводит к утечке VPN-трафикаАтака TunnelVision приводит к утечке VPN-трафика Атака TunnelVision позволяет направлять трафик за пределы VPN-туннеля, что дает злоумышленникам возможность прослушивать незашифрованный трафик, при ...

В Avito объяснили сбой проблемами с прохождением трафикаВ Avito объяснили сбой проблемами с прохождением трафика Пресс-служба Avito опровергла сбой в системе. По словам представителей компании, лишь малая часть пользователей могла заметить краткосрочную ошибку. ...

ИИ завоевывает Россию: бум пользователей старше 55 лет и рост трафика в 15 разИИ завоевывает Россию: бум пользователей старше 55 лет и рост трафика в 15 раз Аналитики компании «МегаФон» зафиксировали стремительную интеграцию нейросервисов в повседневную жизнь россиян. Технологии искусственного интеллекта ...

Match-Prime защищает брокеров от токсичного трафикаMatch-Prime защищает брокеров от токсичного трафика Поставщик ликвидности Match-Prime, в составе польской группы Match-Trade Technologies, представил HawkEye, собственную систему управления рисками, ра ...

Байден пообещал не допустить усиления ИГ в СирииБайден пообещал не допустить усиления ИГ в Сирии Террористы из группировки ИГ ("Исламское государство", запрещена в РФ) попытаются усилиться в Сирии после ухода от власти Башара Асада, предупредил в ...

В США ждут усиления конфронтации с КНР и при Трампе, и при Харрис  WPВ США ждут усиления конфронтации с КНР и при Трампе, и при Харрис — WP Американские правящие круги ожидают роста напряженности в отношениях с Китаем независимо от того, кто победит на предстоящих выборах президента США. ...

Никитин  о легионерах: это резерв для усиления ЛокомотиваНикитин — о легионерах: это резерв для усиления «Локомотива» Главный тренер «Локомотива» Игорь Никитин заявил, что резервом для усиления ярославского клуба является подписание контрактов с легионерами. ...

Страны НАТО изучают возможности усиления ПВОСтраны НАТО изучают возможности усиления ПВО Постпред США при НАТО Джулианн Смит заявила, что в США и союзники изучают возможности усиления противовоздушной обороны, а также возможности поставок ...

Смартфоны выходят на первый план по объему мирового веб-трафикаСмартфоны выходят на первый план по объему мирового веб-трафика Команда Statcounter провела анализ выхода в интернет с помощью мобильных устройств и компьютеров. ...

Жапаров ввел госмонополию на предоставление международного интернет-трафика  ВВСЖапаров ввел госмонополию на предоставление международного интернет-трафика — ВВС Президент Киргизии Садыр Жапаров подписал указ о введении временной госмонополии на поставку и предоставление международного интернет-трафика. Об это ...

Forbes: замедление YouTube привело к росту объема трафика на 510%Forbes: «замедление» YouTube привело к росту объема трафика на 5–10% После проблем с YouTube 8 августа объем интернет-трафика в России увеличился на 5-10%. Региональные операторы отмечают рост до 20% из-за использовани ...

Где взять виртуальные карты для арбитража трафика в 2026 годуГде взять виртуальные карты для арбитража трафика в 2026 году Работа с трафиком давно перестала быть лотереей, превратившись в системный бизнес со своими стандартами и жесткими требованиями к инфраструктуре. Есл ...

Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98 Опубликован релиз системы анализа трафика и выявления сетевых вторжений Zeek 8.0.0, ранее распространявшейся под именем Bro. Zeek представляет собой ...

SEO-оптимизация сайта: как привлечь больше трафика из поисковых системSEO-оптимизация сайта: как привлечь больше трафика из поисковых систем Высокие позиции в поисковой выдаче напрямую влияют на количество посетителей сайта. Согласно исследованиям, более 90% пользователей переходят по ссыл ...

По статистике Cloudflare 6.8% интернет-трафика является потенциально мусорнымПо статистике Cloudflare 6.8% интернет-трафика является потенциально мусорным Компания Cloudflare опубликовала статистику о характере трафика, обработанного системой доставки контента с 1 апреля 2023 года по 31 марта 2024 года. ...

Forbes: РКН планирует внедрить фильтрацию интернет-трафика с применением ИИForbes: РКН планирует внедрить фильтрацию интернет-трафика с применением ИИ В 2026 году Роскомнадзор планирует создать и внедрить механизм фильтрации интернет-трафика с использованием инструментов машинного обучения. На эти ц ...

Экосистема VK обогнала YouTube по доле мобильного трафика в РоссииЭкосистема VK обогнала YouTube по доле мобильного трафика в России Экосистема VK в мае впервые обошла видеосервис YouTube по доле мобильного трафика в России, что указывает на возможность успешной конкуренции с платф ...

Смородская: Не вижу усиления для Локомотива в переходе ВоробьеваСмородская: «Не вижу усиления для «Локомотива» в переходе Воробьева» Бывший президент «Локомотива» Ольга Смородская поделилась мнением о переходе в команду нападающего «Оренбурга» Дмитрия Воробьева. ...

Польша выделит $375 млн для усиления барьера на границе с БелоруссиейПольша выделит $375 млн для усиления барьера на границе с Белоруссией Власти Польши выделят около $375 млн на усиление заграждения на границе с Белоруссией, которое было возведено в 2022 году. Об этом 13 мая заявил поль ...

ВС России сорвали попытки усиления передовых позиций ВСУВС России сорвали попытки усиления передовых позиций ВСУ Подразделения Восточной группировки Вооруженных сил РФ сорвали попытки усиления передовых позиций Вооруженных сил Украины (ВСУ). Об этом ТАСС сообщил ...

В Норвегии указали на угрозу развала ЕС из-за усиления БРИКС и ШОСВ Норвегии указали на угрозу развала ЕС из-за усиления БРИКС и ШОС Усиление стран БРИКС и Шанхайской организации сотрудничества ускорит распад Евросоюза (ЕС). Об этом 2 сентября сообщило норвежское издание Steigan.«М ...

Смородская: Пока усиления в трансфере Воробьёва я не вижуСмородская: «Пока усиления в трансфере Воробьёва я не вижу» Бывший президент «Локомотива» Ольга Смородская высказалась о переходе в московский клуб экс-нападающего «Оренбурга» Дмитрия ВоробьёваЧитать дальше → ...

В Германии появились предпосылки усиления рецессии в экономикеВ Германии появились предпосылки усиления рецессии в экономике В Германии растет уровень банкротств компаний, приближая глубокую рецессию в экономике страны ...

В Саратове создали соединения для усиления действия антибиотиковВ Саратове создали соединения для усиления действия антибиотиков В пресс-службе Саратовского национального исследовательского государственного университета им. Н. Г. Чернышевского сообщили, что химики вуза разработ ...

МТС приобрела платформу Getblogger для усиления рекламного бизнесаМТС приобрела платформу Getblogger для усиления рекламного бизнеса МТС объявила о подписании обязывающих документов о покупке платформы для размещения рекламы через блогеров Getblogger... ...

Обновление Bi.Zone Secure DNS: повышение прозрачности трафика и управляемости сервисаОбновление Bi.Zone Secure DNS: повышение прозрачности трафика и управляемости сервиса Новая версия Bi.Zone Secure DNS предоставляет пользователям расширенные возможности для контроля DNS-трафика, включая... ...

T2 запускает Гигабэк  возврат процента трафика, потраченного в выбранных категорияхT2 запускает «Гигабэк» — возврат процента трафика, потраченного в выбранных категориях Компания впервые на телеком-рынке запускает механику возврата процента от потраченного интернет-трафика. ...

Россия стала одним из крупнейших источников трафика на мировых криптобиржахРоссия стала одним из крупнейших источников трафика на мировых криптобиржах Россия по итогам апреля вошла в число крупнейших стран-источников трафика на мировых криптобиржах по оценке издания Wu Blockchain. Доля российского т ...

Половину нелегитимного трафика в России теперь создают вредоносные ботнетыПоловину нелегитимного трафика в России теперь создают вредоносные ботнеты Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При эт ...

Tele2 перешла на отечественные решения анализа трафика для противодействия мошенникамTele2 перешла на отечественные решения анализа трафика для противодействия мошенникам Тем самым Tele2 дополнила аналогичный модуль для анализа голосового трафика от того же поставщика. Возможность одновременного анализа двух потоков да ...

Рост трафика на 17 600%: почему вайбкодинг помогает бизнесу, но вредит айтишникамРост трафика на 17 600%: почему вайбкодинг помогает бизнесу, но вредит айтишникам Представьте: вам больше не нужно писать ни строчки кода. Вместо этого вы просто формулируете свои задачи на человеческом языке, а умный алгоритм вопл ...

Инженеры разработали новый способ усиления сигнала связи 5GИнженеры разработали новый способ усиления сигнала связи 5G Инженеры Токийского технологического института разработали принципиально новый способ усиления сигнала для связи 5G на основе нейронных сетей. Это по ...

Недостаточная жесткость. В ЦБ назвали возможную причину усиления инфляции«Недостаточная жесткость». В ЦБ назвали возможную причину усиления инфляции Если дезинфляция не возобновится в ближайшие месяцы, то это, возможно, будет свидетельствовать о недостаточной жесткости текущих денежно-кредитных ус ...

Amazon переманила сотрудников Adept AI Labs для усиления ИИ-подразделенияAmazon переманила сотрудников Adept AI Labs для усиления ИИ-подразделения Компания Amazon наняла топ-менеджеров и других сотрудников ИИ-стартапа Adept AI Labs Inc. Этот шаг гиганта электронной коммерции и облачных вычислени ...

Tele2 представила предпринимателям цифровые инструменты для усиления бизнесаTele2 представила предпринимателям цифровые инструменты для усиления бизнеса Tele2 представила предпринимателям цифровые инструменты для усиления бизнеса Tele2, российский оператор мобильной связи, принял участие в форуме пред ...

Регионы России ждут усиления ураганов и сильного ветраРегионы России ждут усиления ураганов и сильного ветра Большинство регионов России ожидают рост числа ураганов, смерчей и сильного ветра из-за изменения климата, сообщает Центр стратегических разработок ( ...

Трамп выступил против усиления военного конфликта на УкраинеТрамп выступил против усиления военного конфликта на Украине Президент США Дональд Трамп рассказал журналистам о своей позиции по конфликту на Украине, подчеркнув, что не поддерживает наращивание военного проти ...

На Украине водители массово отказываются работать из-за усиления мобилизацииНа Украине водители массово отказываются работать из-за усиления мобилизации На Украине водители начали массово отказываться выполнять рейсы после закона об ужесточении мобилизации, они боятся, что им вручат повестки. Об этом ...

В МФТИ создали компактные резонаторы для усиления квантовых процессоровВ МФТИ создали компактные резонаторы для усиления квантовых процессоров Ученые МФТИ впервые показали считывание сверхпроводникового кубита компактным резонатором, площадь которого... ...

NPM для усиления защиты уходит от использования TOTP 2FA и классических токеновNPM для усиления защиты уходит от использования TOTP 2FA и классических токенов После новой волны фишинг-атак на сопровождающих, инцидентов с компрометацией популярных пакетов и появления червей, поражающих зависимости, в репозит ...

Смородская - о переходе Воробьёва в Локомотив: особого усиления я в нем не вижуСмородская - о переходе Воробьёва в "Локомотив": особого усиления я в нем не вижу Бывший президент "железнодорожников" Ольга Смородская высказалась о переходе Дмитрия Воробьёва из "Оренбурга" в "Локомотив". ...

WP: в Канаде опасаются наплыва мигрантов из-за усиления борьбы с ними в СШАWP: в Канаде опасаются наплыва мигрантов из-за усиления борьбы с ними в США В Канаде обеспокоились из возможного наплыва в страну мигрантов в условиях ужесточения борьбы с ними в Соединённых Штатах при новом американском лиде ...

Tele2 перешла на отечественные решения анализа трафика для противодействия телефонному мошенничествуTele2 перешла на отечественные решения анализа трафика для противодействия телефонному мошенничеству Tele2, российский оператор мобильной связи, завершил замену иностранного решения для защиты SMS-трафика на отечественный... ...

Поддержать связь: замедление YouTube привело к росту трафика в сетях операторовПоддержать связь: «замедление» YouTube привело к росту трафика в сетях операторов После «замедления» YouTube 8 августа операторы связи отметили скачок общего объема трафика на 5-10%. В сетях региональных операторов он достигает и 2 ...

В реестре российского ПО появилась первая система анализа трафика с искусственным интеллектом  PT NADВ реестре российского ПО появилась первая система анализа трафика с искусственным интеллектом — PT NAD Благодаря технологиям машинного обучения PT Network Attack Discovery (PT NAD) позволяет создавать пользовательские правила... ...

Sitronics Group расширила функциональность облачного сервиса для отслеживания морского трафикаSitronics Group расширила функциональность облачного сервиса для отслеживания морского трафика Разработчики Sitronics Group выпустили ряд функциональных обновлений программного сервиса SiAIS для отслеживания морского... ...

Клиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафикаКлиенты билайна на музыкальном фестивале в Красноярске использовали почти терабайт трафика Клиенты оператора связи билайн во время проведения «VK Fest» в Красноярске загрузили количество трафика, равное сотням тысяч фотографий. ...

Серхио Перес о катастрофе в квалификации: Потерял пару десятых из-за трафика и наклеекСерхио Перес о «катастрофе» в квалификации: «Потерял пару десятых из-за трафика и наклеек» Пилот «Ред Булл» Серхио Перес не прошел во второй сегмент квалификации к Гран-при Монако, заняв 18-е место. «Это была катастрофа, так как на первом к ...

Павел Яковлев: ждем усиления от Спартака в ответ на трансферы ЗенитаПавел Яковлев: ждем усиления от "Спартака" в ответ на трансферы "Зенита" Экс-игрок московского «Спартака» Павел Яковлев выразил ожидания, что красно-белые ответят на действия «Зенита» громкими приобретениями. ...

В Японии придумали ложку для усиления вкуса солёной еды, но без добавления солиВ Японии придумали ложку для усиления вкуса солёной еды, но без добавления соли Японская компания Kirin Holdings изобрела совместно с учёными электрическую ложку для усиления вкуса солёной пищи, но без добавления дополнительного ...

DатаРу перестроила партнерскую программу для усиления позиций ее участников на рынкеDатаРу перестроила партнерскую программу для усиления позиций ее участников на рынке Российский вендор технологических решений и сервисов группа компаний DатаРу запускает новую программу для партнеров. Обновленные условия нацелены на ...

Бывший тренер Спартака назвал требующую усиления позицию в клубеБывший тренер "Спартака" назвал требующую усиления позицию в клубе Знаменитый футбольный тренер Александр Тарханов, возглавлявший клубы Российской премьер-лиги, а также работавший помощником Олега Романцева в московс ...

Рогов предрек обвал фронта в случае усиления раскола в рядах ВСУРогов предрек обвал фронта в случае усиления раскола в рядах ВСУ Усиление раскола в рядах Вооруженных сил Украины (ВСУ) может привести не только к сдаче украинских военных в плен, но и к обвалу фронта. Об этом 25 м ...

Ставропольский ГАУ подписал соглашение с ГАП Ресурс для усиления подготовки профильных кадровСтавропольский ГАУ подписал соглашение с ГАП «Ресурс» для усиления подготовки профильных кадров В рамках 27 Петербургского международного экономического форума (ПМЭФ-2024) Ставропольский государственный аграрный университет подписал соглашение о ...

Точилин считает, что вратарская позиция в московском Динамо требует усиленияТочилин считает, что вратарская позиция в московском «Динамо» требует усиления Экс-наставник «Сочи» Александр Точилин поделился мнением о вратарской позиции в московском «Динамо».Читать дальше → ...

Песков не исключил усиления давления США на Вьетнам после визита ПутинаПесков не исключил усиления давления США на Вьетнам после визита Путина США будут оказывать давление на всех партнеров России, однако сотрудничество РФ с государствами лишено какой-либо конфронтационности по отношению к т ...

Карпин: если бы был такой вариант, то рассматривал бы Джикию в качестве усиленияКарпин: если бы был такой вариант, то рассматривал бы Джикию в качестве усиления Наставник "Ростова" Валерий Карпин прокомментировал возможный переход защитника "Спартака" Георгия Джикии. ...

Сотовый оператор Мотив второй год фиксирует двукратный рост трафика в поездках по РоссииСотовый оператор «Мотив» второй год фиксирует двукратный рост трафика в поездках по России По сравнению с началом апреля 2024 г., во время майских праздников количество путешественников с SIM-картой «Мотив»... ...

Ученые МГУ предложили метод балансировки сетевого трафика с использованием многоагентного машинного обученияУченые МГУ предложили метод балансировки сетевого трафика с использованием многоагентного машинного обучения Представители НОШ «Мозг, когнитивные системы, искусственный интеллект» предложили метод оптимизации транспортных... ...

Атака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафикаАтака Whisper Leak по определению тематики общения с AI-чатботами через анализ TLS-трафика Исследователи безопасности из компании Microsoft разработали технику атаки по сторонним каналам Whisper Leak, позволяющую на основе пассивного анализ ...

ТТК: в первом полугодии 2025 года объем скачанного на вокзалах интернет-трафика вырос на 23%ТТК: в первом полугодии 2025 года объем скачанного на вокзалах интернет-трафика вырос на 23% Почти две 2 тыс. терабайт трафика скачали посетители железнодорожных вокзалов и станций через публичный Wi-Fi в... ...

Мегафон покупает мощный российский анализатор трафика, умеющий работать с VK, Яндексом и Сбербанком«Мегафон» покупает мощный российский анализатор трафика, умеющий работать с VK, «Яндексом» и Сбербанком Как стало известно CNews, «Мегафон» заключил форвардный контракт на закупку отечественного решения для интеллектуального управления трафиком «Гарда P ...

Microsoft выходит из совета директоров OpenAI после усиления антимонопольного контроляMicrosoft выходит из совета директоров OpenAI после усиления антимонопольного контроля Корпорация Microsoft отказалась от места наблюдателя в совете директоров OpenAI на фоне ужесточения контроля антимонопольных регуляторов за крупными ...

ВТБ: развитие открытого банкинга потребует усиления устойчивости банковских приложений и сервисовВТБ: развитие открытого банкинга потребует усиления устойчивости банковских приложений и сервисов Крупнейшим российским банкам потребуется сделать свои приложения и сервисы в 2–3 раза более устойчивыми, чтобы справиться с ростом нагрузки на них пр ...

Зенит хочет подписать капитана Альмерии для усиления позиции центрального полузащитника«Зенит» хочет подписать капитана «Альмерии» для усиления позиции центрального полузащитника Петербургский «Зенит» намерен подписать капитана «Альмерии» Лукаса Робертоне, поскольку по-прежнему хочет усилить позицию центрального полузащитника, ...

Общение, развлечение и покупки в метро: Билайн зафиксировал трехкратный рост трафика в популярных приложенияхОбщение, развлечение и покупки в метро: «Билайн» зафиксировал трехкратный рост трафика в популярных приложениях Ко дню рождения Московского метрополитена «Билайн» проанализировал профиль потребления мобильного интернета... ...

Россияне стали потреблять ещё больше интернет-трафика и меньше звонить по телефону в 2023 годуРоссияне стали потреблять ещё больше интернет-трафика и меньше звонить по телефону в 2023 году Специалисты Института статистических исследований и экономики знаний НИУ ВШЭ провели оценку телеком-индустрии по итогам 2023 года. Структура потребле ...

Платформа Gamelight была названа одним из лучших источников трафика в ROI Index 2025 компании SingularПлатформа Gamelight была названа одним из лучших источников трафика в ROI Index 2025 компании Singular Платформа по покупке пользователей Gamelight была признана одним из лучших в мире UA-инструментов в рамках отчета ROI Index 2025 от Singular. Она был ...

Двойная волна аллергии: сервисы мониторинга пыльцы в регионах России показали резкий рост трафика«Двойная волна аллергии»: сервисы мониторинга пыльцы в регионах России показали резкий рост трафика Первый пик случился в период с 7 по 14 марта. Он оказался на 140 % выше, чем в аналогичный промежуток времени 2024 г. ...

Тонк и Getmobit объединили технологические компетенции для усиления преимуществ виртуализации рабочих мест«Тонк» и Getmobit объединили технологические компетенции для усиления преимуществ виртуализации рабочих мест Российский производитель тонких клиентов «Тонк» и Getmobit — компания-разработчик программного обеспечения для... ...

В Сбере не видят усиления спроса на валюту после введения санкций США против МосбиржиВ Сбере не видят усиления спроса на валюту после введения санкций США против Мосбиржи Спрос на валюту находится на уровне стандартных среднедневных значений после того, как США ввели ограничения в отношении Московской биржи и Националь ...

Гендиректор Динамо Пивоваров  об интересе к Гуарирапе: Мы работаем над различными вариантами усиления командыГендиректор «Динамо» Пивоваров — об интересе к Гуарирапе: «Мы работаем над различными вариантами усиления команды» Генеральный директор «Динамо» Павел Пивоваров в комментарии для «СЭ» отреагировал на новость об интересе бело-голубых к нападающему «Сочи» Саулю Гуар ...

Макс Ферстаппен: Я всегда буду фанатом Барселоны, но сезон будет тяжелым из-за усиления РеалаМакс Ферстаппен: «Я всегда буду фанатом «Барселоны», но сезон будет тяжелым из-за усиления «Реала» Гонщик «Ред Булл» Макс Ферстаппен сообщил, что всегда будет поддерживать «Барселону», однако ожидает сложное противостояние с «Реалом». ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

Флик и Деку считают приоритетом подписание топ-хавбека в Барсу, рассматривается вариант с Киммихом. Возможны усиления в защите и позиции вингераФлик и Деку считают приоритетом подписание топ-хавбека в «Барсу», рассматривается вариант с Киммихом. Возможны усиления в защите и позиции вингера Немецкий тренер, как и спортивный директор Деку, считает приоритетной задачей подписание топ-полузащитника. ...

В Chrome исправили еще одну 0-day уязвимостьВ Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

В браузере Chrome обнаружили критическую уязвимостьВ браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

0-day уязвимость в WinRAR применялась в фишинговых атаках0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

Гендиректор Салавата о финансах: Республика помогает закрыть долги. Если все пойдет по плану, то через год будем без них. Появится больше инструментоГендиректор «Салавата» о финансах: «Республика помогает закрыть долги. Если все пойдет по плану, то через год будем без них. Появится больше инструментов для усиления состава» – Насколько сейчас близки к решению финансовых проблем? – У нас есть технические параметры по части бюджета. Главное – все исполнить. Мы надеемся, чт ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

Microsoft исправила уязвимость нулевого дня в ядре WindowsMicrosoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 ...

Уязвимость Telegram позволяет отслеживать местоположение пользователейУязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р ...

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафикУязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кодаУязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени ...

0-day уязвимость в Windows использовалась хакерами более двух лет0-day уязвимость в Windows использовалась хакерами более двух лет Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленн ...

В Chrome обнаружена шестая за год критическая уязвимость нулевого дняВ Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед ...

В Chrome экстренно исправили новую уязвимость нулевого дняВ Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. ...