Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2025-4802), позволяющая добиться выполнения кода с привилегиями другого пользователя, выст...

23:37 19.05.2025  
Рубрика: «Интернет и Игры» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 Выпуск системной библиотеки Glibc 2.42 и набора утилит GNU Binutils 2.45 После шести месяцев разработки опубликован релиз системной библиотеки GNU C Library 2.42 (glibc), которая полностью следует требованиям стандартов I ...

Вот куда делись первые собранные Атомы! Вот куда делись первые собранные Атомы! Предсерийные электромобили Атом показались на шпионском фото – машины сфотографировали на парковке в Москве. Источник утверждает, что снимок сделан н ...

Трамп пригрозил Apple 25% пошлиной за iPhone, собранные не в США Трамп пригрозил Apple 25% пошлиной за iPhone, собранные не в США Президент США Дональд Трамп заявил, что Apple может столкнуться с 25-процентной пошлиной, если продолжит выпускать iPhone за пределами стра ...

Гонят брак: KIA отзывает из России собранные в Словакии кроссоверы Sportage Гонят брак: KIA отзывает из России собранные в Словакии кроссоверы Sportage Компания «Киа Россия и СНГ» — официальный представитель марки Kia на российском рынке — объявила об отзыве почти 80 тыс. кроссоверов Kia Sportage (Sl ...

Politico: США могут выплатить уже собранные пошлины после их блокировки судом Politico: США могут выплатить уже собранные пошлины после их блокировки судом Американскую администрацию могут обязать вернуть деньги, уже собранные после введения пошлин президентом США Дональдом Трампом. Это может произойти п ...

Собранные УФСБ вещдоки по Делу Бекмеметьева продолжил изучать суд в Нефтекамске Собранные УФСБ вещдоки по «Делу Бекмеметьева» продолжил изучать суд в Нефтекамске Нефтекамск. Башкортостан. В Нефтекамском городском суде РБ продолжается рассмотрение уголовного дела в отношении бывшего главы Ижевска Олега Бекмемет ...

Почти все собранные в Индии iPhone теперь отправляются в США  Apple ускорила диверсификацию Почти все собранные в Индии iPhone теперь отправляются в США — Apple ускорила диверсификацию Не секрет, что компания Apple начала готовиться к росту таможенных тарифов на китайском направлении экспорта в конце марта, в срочном порядке отправл ...

Песочница от российской компании начала защищать собранные в России Linux-системы Песочница от российской компании начала защищать собранные в России Linux-системы Российский разработчик решений для кибербезопасности F6 выпустил новую версию системы Malware Detonation Platform (MDP) — «песочницы» для анализа под ...

Сергей Голубев передал в библиотеку Зубцова книги, собранные депутатами и сотрудниками аппарата Заксобрания Сергей Голубев передал в библиотеку Зубцова книги, собранные депутатами и сотрудниками аппарата Заксобрания Председатель Законодательного Собрания Тверской области Сергей Голубев передал в Зубцовскую центральную библиотеку имени М.Н. Беспалова более 200 кни ...

Поехали: все собранные Lada Iskra отправились к дилерам по всей России, но купить их по-прежнему нельзя Поехали: все собранные Lada Iskra отправились к дилерам по всей России, но купить их по-прежнему нельзя АвтоВАЗ начал отгрузку автомобилей Lada Iskra дилерам по всей России, о чем сообщает Avtograd, который выложил фото автовозов. Эти машины предна ...

Линию Mercedes порезали на лом, завод переходит на сборку Exeed. На парковке бывшего завода Hyundai уже нет мест, собранные авто отправляют на другие Линию Mercedes порезали на лом, завод переходит на сборку Exeed. На парковке бывшего завода Hyundai уже нет мест, собранные авто отправляют на другие площадки На бывшем заводе Mercedes-Benz в Есипово началась подготовка к полноценному производству кроссоверов Exeed VX и RX. Если ранее сборка осуществлялась ...

В Windows 10 и 11 нашли уязвимость В Windows 10 и 11 нашли уязвимость В последних версиях Windows 10 и 11, а также в других продуктах Microsoft, была обнаружена уязвимость в компоненте, отвечающем за установку VPN-соеди ...

В приложении Rubetek Home исправили уязвимость В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально ...

Уязвимость в iPhone использовалась для слежки за журналистами Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблем ...

0-day уязвимость в WinRAR применялась в фишинговых атаках 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

Microsoft нашла уязвимость в нейросети Apple Microsoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания ...

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному зл ...

Уязвимость в GNU sort, приводящая к выходу за границу буфера Уязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

Уязвимость Meteobridge  следствие проблем коробочных решений Уязвимость Meteobridge — следствие проблем «коробочных» решений В веб-интерфейсе Meteobridge обнаружена критическая уязвимость (CVE-2023-35098), позволяющая хакерам выполнять произвольные... ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

В серверных и десктопных Windows нашли очередную уязвимость В серверных и десктопных Windows нашли очередную уязвимость Она представляет собой обращение программы к участку памяти по некорректному указателю ...

В M**a починили уязвимость, позволявшую читать чужие ИИ-диалоги В M**a починили уязвимость, позволявшую читать чужие ИИ-диалоги Специалист по кибербезопасности выявил уязвимость в системе M**a AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Са ...

Игрок Сочи назвал уязвимость своей команды Игрок «Сочи» назвал уязвимость своей команды Защитник «Сочи» Артём Макарчук назвал уязвимую сторону своей командыЧитать дальше → ...

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д ...

В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально ...

В Windows нашли критическую уязвимость в драйвере устройств В Windows нашли критическую уязвимость в драйвере устройств Компьютеры на Windows находились под угрозой из-за обнаруженной критической уязвимости в драйвере, сообщили в среду в компании Positive Technologies. ...

Positive Technologies помогла исправить уязвимость в Windows Positive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

КСИР: количество баз США на Ближнем Востоке не преимущество, а уязвимость КСИР: количество баз США на Ближнем Востоке не преимущество, а уязвимость Количество, рассредоточенность и размер американских военных баз на Ближнем Востоке являются их уязвимостью. Об этом заявил иранский Корпус стражей и ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой про ...

Критическая уязвимость в Cisco IOS XE  эксплойт стал общедоступным Критическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опа ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова ...

Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с матем ...

Семин указал на уязвимость Ростова в финале Кубка России Семин указал на уязвимость «Ростова» в финале Кубка России По мнению Юрия Семина, игроки «Ростова» допускают потери мяча в атаке, когда на них оказывают давление соперники, чем может воспользоваться ЦСКА ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозм ...

Тренер Рубина Рахимов ответил, есть ли уязвимость у Зенита Тренер «Рубина» Рахимов ответил, есть ли уязвимость у «Зенита» Главный тренер казанского «Рубина» Рашид Рахимов ответил на вопрос, есть ли уязвимость у санкт-петербургского «Зенита». ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениям ...

Анонс Windows 11 Insider Preview Build 26100.4767 (канал Release Preview)Анонс Windows 11 Insider Preview Build 26100.4767 (канал Release Preview) Накануне Microsoft выпустила небольшое накопительное обновление для Windows 11 (версия 24H2). Обновление предназначено для инсайдеров на канале Relea ...

Лаборатория Касперского: 98% экспертов по кибербезопасности хотят повысить уровень защищённости в своей компании«Лаборатория Касперского»: 98% экспертов по кибербезопасности хотят повысить уровень защищённости в своей компании «Лаборатория Касперского» провела исследование, в ходе которого опросила 850 профессионалов в области кибербезопасности... ...

Подтверждена совместимость службы каталога ALD Pro и корпоративного центра сертификации SafeTech CAПодтверждена совместимость службы каталога ALD Pro и корпоративного центра сертификации SafeTech CA «Группа Астра» и SafeTech Lab объявляют о завершении тестирования совместимости своих программных продуктов: службы... ...

Билайн обеспечивает доставку 80% корпоративных SIM-карт в течение сутокБилайн обеспечивает доставку 80% корпоративных SIM-карт в течение суток Согласно внутренней статистике «билайн бизнес» (корпоративное направление ПАО «ВымпелКом», объединяющее под... ...

Новый функционал ценового мониторинга платформы key2SCM позволяет сократить долю несостоявшихся конкурсных процедур до 10%Новый функционал ценового мониторинга платформы key2SCM позволяет сократить долю несостоявшихся конкурсных процедур до 10% Компания Custis («Кастис») представила новый функционал мониторинга ценовой конъюнктуры на платформе key2SCM, который... ...

Кандидат в релизы дистрибутива openSUSE Leap 16Кандидат в релизы дистрибутива openSUSE Leap 16 Представлен кандидат в релизы дистрибутива openSUSE Leap 16, построенного на технологиях следующей значительной ветки коммерческого дистрибутива SLES ...

В Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логеВ Proton Authenticator для iOS выявлено оседание секретных ключей в отладочном логе В представленном на прошлой неделе приложении Proton Authenticator, применяемом для аутентификации при помощи одноразовых паролей, выявлена проблем с ...

Выпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с SyncthingВыпуск P2P-системы синхронизации файлов syncspirit 0.4.1, совместимой с Syncthing Доступен релиз программы syncspirit 0.4.1, позволяющей организовать автоматическую непрерывную синхронизацию файлов пользователя на нескольких устрой ...

Ростелеком и Роструд совместно обучат более 5 тыс. человек«Ростелеком» и Роструд совместно обучат более 5 тыс. человек «Ростелеком» и Роструд запускают совместную программу по обучению цифровым профессиям в рамках федерального... ...

Томские ученые улучшили титановые сплавы для биомедицины с помощью 3D-технологийТомские ученые улучшили титановые сплавы для биомедицины с помощью 3D-технологий Ученые ТПУ совместно с российскими и зарубежными коллегами разработали технологию, которая позволяет улучшить... ...

Москва и ПАО Элемент договорились о сотрудничестве в сфере развития микроэлектронной промышленностиМосква и ПАО «Элемент» договорились о сотрудничестве в сфере развития микроэлектронной промышленности Городское агентство управления инвестициями и группа компаний «Элемент» заключили соглашение о содействии в... ...

В Черкизово тестируют возможности ИИ-ассистента Polina AI от ITFB GroupВ «Черкизово» тестируют возможности ИИ-ассистента Polina AI от ITFB Group Группа компаний «Черкизово» запускает проект с ИИ-ассистентом Polina AI для повышения скорости подбора сотрудников.... ...

В НИТУ МИСИС открылась первая в России магистратура по сертификации изделий аддитивных технологийВ НИТУ МИСИС открылась первая в России магистратура по сертификации изделий аддитивных технологий В рамках передовой инженерной школы университета МИСИС начался набор на магистерскую программу «Сертификация... ...

VAS Experts выпустил собственный шлюз пакетной передачи данных СКАТ PGWVAS Experts выпустил собственный шлюз пакетной передачи данных СКАТ PGW Разработчик программного обеспечения для контроля и анализа трафика VAS Experts представил новый программный продукт... ...

Контур поможет повысить цифровую грамотность пожилых людей «Контур» поможет повысить цифровую грамотность пожилых людей ​ Отделение Фонда пенсионного и социального страхования России по Свердловской области, «СКБ Контур» и Благотворительный... ...

SberDevices добавила поддержку протоколов SIP и H.323 на свое оборудование для видеоконференцийSberDevices добавила поддержку протоколов SIP и H.323 на свое оборудование для видеоконференций Компания SberDevices объявила о расширении функциональности своих устройств для видеоконференций: теперь они будут... ...

TORG.SPB.RU Поиск новостей