Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на серверах облачных систем, использующих платформу Kubernetes, и получить полный привилегированный доступ к кластеру Kubernetes. Проблемам присвоен критический уровень опасности (9.8 из 10). Выявившие проблемы исследователи присвоили уязвимостям кодовое имя IngressNightmare и отметили, что уязвимости затрагивают около 43% облачных окружений. Уязвимости устранены в версиях ingress-nginx 1.11.5 и 1.12.1....
30.03.2025
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файловУязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Уязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системыУязвимости во FreeBSD, позволяющие повысить свои привилегии или обойти изоляцию гостевой системы Во FreeBSD устранено несколько уязвимостей, позволяющих локальному пользователю поднять свои привилегии, выполнить код в контексте ядра или выйти из ...

Напольный вентилятор Evolution AirLeaf AL-803R Smart: 3 варианта сборки по высоте, дистанционное управление, управление с помощью Алисы, таймер и 9 сНапольный вентилятор Evolution AirLeaf AL-803R Smart: 3 варианта сборки по высоте, дистанционное управление, управление с помощью Алисы, таймер и 9 скоростей Прибор имеет 9 скоростей, 3 режима работы и встроенный таймер на 10 часов, позволяющий устройству самостоятельно отключаться. Из особенностей сразу б ...

Управление Одноклассниками перейдет под управление команды VKУправление «Одноклассниками» перейдет под управление команды VK Управление социальной сетью «Одноклассники» будет осуществляться совместной командой, включающей представителей VK и «Одноклассников». Это решение, а ...

4 полезные привычки, позволяющие достичь долголетия4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, ...

Курс Kubernetes: описание и темыКурс Kubernetes: описание и темы Курс подходит для разработчиков, специалистов по инфраструктуре, системных администраторов и всех, кто хочет освоить Kubernetes ...

DeepMind представила алгоритмы, позволяющие роботам учиться на летуDeepMind представила алгоритмы, позволяющие роботам учиться на лету Google DeepMind представила две новые ИИ-модели, созданные для расширения возможностей роботов при выполнении физических задач. Первая модель, Gemini ...

Появились подробности о намерении США захватить МадуроПоявились подробности о намерении США захватить Мадуро Администрация президента США Дональда Трампа изучала различные сценарии действий в отношении Венесуэлы, в том числе, возможные меры по свержению дейс ...

Главком ВСУ подписал документы, позволяющие военным Франции прибыть на УкраинуГлавком ВСУ подписал документы, позволяющие военным Франции прибыть на Украину Главком ВСУ Александр Сырский сообщил, что подписал документы, легализующие посещение французскими инструкторами учебных центров на Украине.«Подписан ...

В Татарстане приняли поправки, позволяющие менять генпланы без публичных слушанийВ Татарстане приняли поправки, позволяющие менять генпланы без публичных слушаний На восьмом заседании Госсовета Татарстана седьмого созыва депутаты одобрили поправки в закон «О градостроительной деятельности в РТ», которые среди п ...

Arm намерена захватить более 50 % рынка ПК с помощью процессоров с ИИArm намерена захватить более 50 % рынка ПК с помощью процессоров с ИИ Arm Holdings, по словам её генерального директора Рене Хааса (Rene Haas), планирует завоевать более 50 % рынка ПК с Windows в течение пяти лет. Такое ...

Сноуден рассказал о попытке государств захватить контроль над ИИСноуден рассказал о попытке государств захватить контроль над ИИ Государства и корпорации пытаются захватить контроль над искусственным интеллектом, чтобы продвигать свою политику с его помощью. Такое заявление сде ...

Учёные нашли белковые маркеры, позволяющие предсказать риск ранней смертиУчёные нашли белковые маркеры, позволяющие предсказать риск ранней смерти Исследователи Университета Суррея выяснили, что повышенные уровни пяти белков крови могут быть надёжными индикаторами риска ранней смерти. Результаты ...

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системеУязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и ...

Luntry проведет вебинар Подпись и валидация образов в KubernetesLuntry проведет вебинар «Подпись и валидация образов в Kubernetes» 10 декабря в 11:00 (по московскому времени) эксперты Luntry проведут бесплатный вебинар, на котором расскажут о технических аспектах работы с валидац ...

Выпуск Cozystack 0.37, открытой PaaS-платформы на базе KubernetesВыпуск Cozystack 0.37, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.37, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости ...

Релиз Cozystack 0.18, открытой PaaS-платформы на базе KubernetesРелиз Cozystack 0.18, открытой PaaS-платформы на базе Kubernetes Опубликован выпуск свободной PaaS-платформы Cozystack 0.18.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для ...

Выпуск Cozystack 0.40, открытой PaaS-платформы на базе KubernetesВыпуск Cozystack 0.40, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.40, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хости ...

Выпуск Cozystack 0.30, открытой PaaS-платформы на базе KubernetesВыпуск Cozystack 0.30, открытой PaaS-платформы на базе Kubernetes Доступен выпуск свободной PaaS-платформы Cozystack 0.30.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для хос ...

Релиз Cozystack 0.20, открытой PaaS-платформы на базе KubernetesРелиз Cozystack 0.20, открытой PaaS-платформы на базе Kubernetes Опубликован выпуск свободной PaaS-платформы Cozystack 0.20.0, построенной на базе Kubernetes. Проект нацелен на предоставление готовой платформы для ...

Intel не верит, что Arm сможет захватить половину рынка процессоров для ПКIntel не верит, что Arm сможет захватить половину рынка процессоров для ПК Прогноз главы Arm Рене Хааса (Rene Haas), согласно которому архитектура Arm в течение пяти лет захватит более 50 % рынка ПК под управлением Windows, ...

Путин мог бы захватить всю Украину, но он согласился на переговоры, заметил ТрампПутин мог бы захватить всю Украину, но он согласился на переговоры, заметил Трамп По его словам, у президента России была возможность продолжать боевые действия, отказавшись от переговоров. Однако Путин желает закончить кровопролит ...

Москва создаст собственную платформу нейросетей на базе PostgreSQL и KubernetesМосква создаст собственную платформу нейросетей на базе PostgreSQL и Kubernetes Власти Москвы опубликовали тендер на разработку централизованной государственной платформы для разработки и эксплуатации искусственного интеллекта ...

Китай показал свои намерения захватить Тайвань силой  МакколКитай показал свои намерения захватить Тайвань силой — Маккол Своими военными учениями вокруг Тайваня Китай продемонстрировал намерение захватить остров с помощью военной силы. Об этом в ходе встречи в Тайбэе с ...

Альтман предупредил: ИИ может случайно захватить мир не взломав ни одной системыАльтман предупредил: ИИ может случайно захватить мир не взломав ни одной системы Глава OpenAI Сэм Альтман (Sam Altman) в подкасте MD MEETS с генеральным директором Axel Springer Матиасом Дёпфнером (Mathias Döpfner) озвучил тр ...

СВР разоблачила байки Швеции о планах России захватить остров ГотландСВР разоблачила байки Швеции о планах России захватить остров Готланд Главнокомандующий Вооружённых сил Швеции уверяет, что Москва хочет забрать остров Готланд ради доминирования в Балтийском море, а президент Финляндии ...

Холодильник.ру перевел инфраструктуру на Deckhouse Kubernetes Platform в облаке beeline cloud«Холодильник.ру» перевел инфраструктуру на Deckhouse Kubernetes Platform в облаке beeline cloud Онлайн-ритейлер «Холодильник.ру» повысил производительность и надежность своих сервисов с помощью Deckhouse Kubernetes... ...

Kubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров LuntryKubernetes-платформа Deckhouse совместима с российским решением для безопасности контейнеров Luntry Совместимость подтверждена по итогам испытаний, которые провели инженеры компаний «Флант» и Luntry. Теперь пользователи Deckhouse могут повысить безо ...

В СССР наскоком: Как Гитлер поручил секретной службе захватить Сталина в пленВ СССР наскоком: Как Гитлер поручил секретной службе захватить Сталина в плен Рассекреченные Службой внешней разведки России документы говорят о том, что СССР был осведомлён о планах нацистской Германии напасть на Страну Совето ...

Reuters: разведка США заподозрила Россию в желании захватить земли бывшего СССРReuters: разведка США заподозрила Россию в желании захватить земли бывшего СССР В докладах американской разведки неоднократно приводились сведения, согласно которым Россия хотела бы захватить всю территорию Украины и европейскую ...

Флант и ЕМДЕВ объявили о выпуске сертификата совместимости Deckhouse Kubernetes Platform и Incomand«Флант» и ЕМДЕВ объявили о выпуске сертификата совместимости Deckhouse Kubernetes Platform и Incomand «Флант» и ЕМДЕВ объявили об успешном завершении тестирования совместимости своих программных продуктов. Сертификат... ...

Обновление Deckhouse Kubernetes Platform: добавлены новые редакции и расширены возможности платформыОбновление Deckhouse Kubernetes Platform: добавлены новые редакции и расширены возможности платформы Состоялся релиз Deckhouse Kubernetes Platform (DKP) v1.59. В обновлении расширены технические возможности и добавлены две новые... ...

Российско-китайский маркетплейс для бизнеса идет на биржу, чтобы захватить молодой рынокРоссийско-китайский маркетплейс для бизнеса идет на биржу, чтобы захватить молодой рынок Российско-китайский онлайн-маркетплейс «Кифа» намерен провести IPO на Московской бирже. Как считают в компании, российский рынок оптовых онлайн-прода ...

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируютВ ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( ...

Робот Ameca с человеческой ухмылкой напугал зрителей. Увидели в глазах машины план захватить мирРобот Ameca с человеческой ухмылкой напугал зрителей. Увидели в глазах машины план захватить мир Робот-гуманоид Ameca от компании Engineered Arts, искусно копирующий человеческую мимику, напугал многих зрителей. Ужаснувшиеся комментаторы прогнози ...

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машинТехнологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи ...

Кто может выполнить статью на заказКто может выполнить статью на заказ? Выбираем ответственно между фрилансером и биржей. Изображение от Engin Akyurt из Pixabay Когда возникает потребность в качественных текстах для блога ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

БепиКоломбо не смог выполнить маневр из-за потери тяги«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус ...

Уязвимость в Apache Struts, позволяющая выполнить код на сервереУязвимость в Apache Struts, позволяющая выполнить код на сервере В web-фреймворке Apache Struts, применяемом для создания web-приложений на языке Java с использованием парадигмы МVС (Model-View-Controller), выявлен ...

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тоннВ РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Суд обязал компанию AVM выполнить условия лицензии LGPLСуд обязал компанию AVM выполнить условия лицензии LGPL Правозащитная организация Software Freedom Conservancy (SFC), предоставляющая юридическую защиту свободным проектам и отстаивающая необходимость собл ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

Платформа Клаудмастер от Инферит FinOps запускает FinOps-решение для KubernetesПлатформа «Клаудмастер» от «Инферит FinOps» запускает FinOps-решение для Kubernetes Платформа «Клаудмастер», разработанная «Инферит FinOps» (ГК Softline) для оптимизации расходов на облака, представила... ...

МИД Швейцарии: Без России невозможно выполнить ни один пункт конференцииМИД Швейцарии: Без России невозможно выполнить ни один пункт конференции Ни один из трех пунктов, утвержденных в заключительном коммюнике конференции по Украине, не может быть реализован без участия России. Об этом сказал ...

Диалоговое окно Выполнить в Windows 11 получит современный дизайнДиалоговое окно «Выполнить» в Windows 11 получит современный дизайн Microsoft продолжает постепенно обновлять интерфейс Windows 11, приводя классические элементы к современному дизайну Fluent Design. На этот раз очере ...

Чехия призвала союзников выполнить обязательства по боеприпасам для КиеваЧехия призвала союзников выполнить обязательства по боеприпасам для Киева Министр обороны Чехии Яна Чернохова призвала своих союзников из Европы внести финансовый вклад в "чешскую инициативу" по боеприпасам, так как пока св ...

Мишустин потребовал выполнить полностью и в срок поручения Путина на ПМЭФМишустин потребовал выполнить полностью и в срок поручения Путина на ПМЭФ Все поручения президента России Владимира Путин, которые он обозначил на пленарном заседании Петербургского экономического форума, нужно выполнить в ...

Визажист Никитина: летний макияж можно выполнить одним продуктомВизажист Никитина: летний макияж можно выполнить одним продуктом В качестве идеального варианта на лето подойдет быстрый макияж в единой гамме с помощью одного средства. Об этом "Москве 24" рассказала профессиональ ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет непривиле ...

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продажАвторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio ...

На Ставрополье планируется выполнить к 2030 году серию крупных инвестпроектовНа Ставрополье планируется выполнить к 2030 году серию крупных инвестпроектов Один из них - комплекс по производству минеральных удобрений стоимостью 150 млрд рублей будет построен в Буденновске ...

В офисе генсека ООН заявили об обязанности Израиля выполнить решение судаВ офисе генсека ООН заявили об обязанности Израиля выполнить решение суда Решения Международного суда ООН, в частности, о немедленном прекращении израильской операции в Рафахе, обязательны для исполнения, заявил пресс-секре ...

Экономист рассказала, как выполнить поручение Путина по снижению уровня бедностиЭкономист рассказала, как выполнить поручение Путина по снижению уровня бедности Уровень бедности детей из многодетных семей в России оценивается в 39,7% и превышает аналогичный показатель для детей из семей с одним ребенком в 5,6 ...

Краснодар еще может стать чемпионом. Для этого нужно выполнить два условия«Краснодар» еще может стать чемпионом. Для этого нужно выполнить два условия Футболисты «Краснодара» / Фото: © Денис Бушковский / Матч ТВ «Краснодар» еще может стать чемпионом. Для этого нужно выполнить два условия Безумн ...

Боррель призвал Израиль выполнить решение Международного суда ООН по РафахуБоррель призвал Израиль выполнить решение Международного суда ООН по Рафаху Глава евродипломатии подчеркнул, что постановления Международного суда «являются обязательными для сторон, и они должны быть полностью и эффективно в ...

Тренер Колесникова: Изза болезни он не выполнить всю работу к сотне, но на полтинник прогноз был хорошийТренер Колесникова: «Из‑за болезни он не выполнить всю работу к «сотне», но на полтинник прогноз был хороший» Климент Колесников / Фото: © Quinn Rooney / Staff / Getty Images Sport / Gettyimages.ru Тренер Колесникова: «Из‑за болезни он не выполнить всю р ...

Скрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDIСкрытая командная оболочка в синтезаторе Yamaha, позволившая выполнить код через MIDI Анна Антоненко, занимающаяся разработкой встраиваемых систем и в свободное время развивающая операционную систему BOSS (BEAM-based Operating System w ...

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с GlibcУязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде ...

Деньги и маткапитал: Демограф рассказал, как выполнить новый план Путина по рождаемости«Деньги и маткапитал»: Демограф рассказал, как выполнить новый «план Путина» по рождаемости Нужно увеличить число детских садов и яслей, а также снизить неравенство и выделять больше денег, отметил в эфире НСН демограф Алексей Ракша. ...

Цели России: Путин назвал две главные задачи, которые необходимо выполнитьЦели России: Путин назвал две главные задачи, которые необходимо выполнить Президент Российской Федерации Владимир Путин во время беседы с руководителями фракций в парламенте указал, что достижение успеха в специальной военн ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю ...

Зима может быть аномально холодной. Газпром готовится выполнить миссиюЗима может быть аномально холодной. «Газпром» готовится выполнить миссию "Мы знаем, что раз в 10 лет бывает холодная зима, а раз в 20 лет бывает аномально холодная зима", — рассказал Миллер на Петербургском международном г ...

Президент Абхазии Аслан Бжания отказался выполнить требование оппозиции и уйти в отставкуПрезидент Абхазии Аслан Бжания отказался выполнить требование оппозиции и уйти в отставку Оппозиция в Абхазии после протестов и штурма здания парламента озвучила свои предложения главе республике - два возможных варианта замены руководства ...

Программу переселения граждан из ветхого и аварийного жилья планируют полностью выполнить в этом году в БиробиджанеПрограмму переселения граждан из ветхого и аварийного жилья планируют полностью выполнить в этом году в Биробиджане В областном центре продолжается реализация национального проекта «Жильё и городская среда», который ведется по поручению Президента РФ Владимира Пути ...

Иванов  об отставке Гончаренко: Выполнить задачу на первый стыковой матч не удалось. Уралу нужны переменыИванов — об отставке Гончаренко: «Выполнить задачу на первый стыковой матч не удалось. «Уралу» нужны перемены» Президент «Урала» Григорий Иванов прокомментировал отставку главного тренера Виктора Гончаренко. ...

Америке предстоит восстановить рабочие отношения с Россией: сможет ли Трамп выполнить свое главное обещаниеАмерике предстоит восстановить рабочие отношения с Россией: сможет ли Трамп выполнить свое главное обещание Бывший директор по России совбеза США призвал новую администрацию к «мудрым компромиссам и уступкам» в отношении с Москвой ...

Урал уволил Гончаренко: Выполнить задачу на первый стыковой матч не удалось. Команде нужны перемены«Урал» уволил Гончаренко: «Выполнить задачу на первый стыковой матч не удалось. Команде нужны перемены» «Мы благодарим Виктора Михайловича за почти два года, проведенных в Екатеринбурге. Но с сожалением констатируем: выполнить задачу на первый стыковой ...

В США рассказали об уязвимости ЗеленскогоВ США рассказали об уязвимости Зеленского Президент Украины Владимир Зеленский после истечения срока его полномочий в качестве главы государства 20 мая станет уязвимым для критики в том числе ...

В МАГАТЭ опасаются уязвимости Запорожской АЭСВ МАГАТЭ опасаются уязвимости Запорожской АЭС Генеральный директор МАГАТЭ Рафаэль Гросси заявил, что опасается зависимости Запорожской АЭС от всего одной-двух линий электропередачи, которые соеди ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Уязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфоновУязвимости в iPhone 15 и 16: исследователи взломали USB-C смартфонов Исследователи кибербезопасности нашли уязвимость в системе безопасности порта USB-C на iPhone 15 и 16 от Apple, что позволило им запустить модифициро ...

Медведев рассказал об уязвимости Джоковича на грунтеМедведев рассказал об уязвимости Джоковича на грунте Российский теннисист Даниил Медведев поделился мнением о выступлении первой ракетки мира серба Новака Джоковича на грунте. Он сравнил его игру с игро ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

На Украине заявили об уязвимости танков M1 AbramsНа Украине заявили об уязвимости танков M1 Abrams Танки М1 Abrams производства США очень уязвимы, что заставляет сомневаться в целесообразности их использования в зоне конфликта. Об этом сообщает тел ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

Bi.Zone WAF защищает от новой уязвимости в ConfluenceBi.Zone WAF защищает от новой уязвимости в Confluence В конце мая 2024 г. стало известно о новой уязвимости CVE-2024-21683 в популярной вики-системе для хранения корпоративных... ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

В ArubaOS исправили сразу четыре RCE-уязвимостиВ ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удале ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

VMware исправляет критические RCE-уязвимости в vCenterVMware исправляет критические RCE-уязвимости в vCenter Специалисты компании VMware исправили ряд критических уязвимостей в vCenter Server, включая удаленное выполнение кода и локальное повышение привилеги ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

В Android исправили две 0-day-уязвимости, находившиеся под атакамиВ Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв ...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимостиОбновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п ...

Для критической уязвимости в Mitel MiCollab появился PoC-эксплоитДля критической уязвимости в Mitel MiCollab появился PoC-эксплоит ИБ-специалисты обнародовали proof-of-concept (PoC) эксплоит, который объединяет в себе исправленную критическую уязвимость в Mitel MiCollab и 0-day п ...

Zyxel срочно исправляет критические уязвимости в старых NASZyxel срочно исправляет критические уязвимости в старых NAS Компания Zyxel Networks выпустила экстренные патчи для трех критических уязвимостей, затрагивающих старые устройства NAS, срок поддержки которых уже ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

ИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаевИИ-модель GPT-4 самостоятельно взломал уязвимости нулевого дня в 53% случаев Исследователи продемонстрировали способность ботов на GPT-4 автономно взламывать уязвимости нулевого дня с 53-процентной вероятностью успеха. Использ ...

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в LinuxУязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...