Критическая уязвимость в sudo позволяет получить root-права в Linux

Критическая уязвимость в sudo позволяет получить root-права в Linux

В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина...

12:37 07.07.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письм ...

В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному зл ...

Критическая уязвимость в Cisco IOS XE  эксплойт стал общедоступным Критическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опа ...

Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Критическая уязвимость нулевого дня в SAP NetWeaver получила экстренный патч Компания SAP выпустила внеплановые патчи для NetWeaver и исправила уязвимость нулевого дня, связанную с удаленным выполнением кода (RCE). Предполагае ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использова ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в ...

Уязвимости в утилите sudo, позволяющие получить права root в системе Уязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пользователей, выявлена уязвимость (CVE-2025-32463), позволяющая любому ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимость Хакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи ...

Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Уязвимость в FortiSwitch позволяет удаленно сменить пароль администратора Компания Fortinet выпустила патчи для критической уязвимости CVE-2024-48887 (9,3 балла по шкале CVSS) в устройствах FortiSwitch. Проблема позволяет у ...

Asus патчит уязвимость в AMI MegaRAC, которая позволяет окирпичивать серверы Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагива ...

Хакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный код Хакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный код В недавно выпущенной консоли Nintendo Switch 2, причём на второй день после старта продаж, хакеры обнаружили уязвимость, связанную с возвратно-ориент ...

Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Уязвимость Citrix Bleed 2 в NetScaler позволяет хакерам перехватывать сеансы Свежая уязвимость в Citrix NetScaler ADC и NetScaler Gateway получила название Citrix Bleed 2, потому что схожа с проблемой 2023 года, которая позвол ...

Обновите WinRAR  новая уязвимость позволяет хакерам запускать вредоносный код Обновите WinRAR — новая уязвимость позволяет хакерам запускать вредоносный код В популярной программе для архивирования WinRAR обнаружена серьёзная уязвимость (CVE-2025−6218), которая может позволить злоумышленникам запуска ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

В Linux нашли уязвимость, позволяющую незаметно следить за целевыми устройствами В Linux нашли уязвимость, позволяющую незаметно следить за целевыми устройствами Исследователи безопасности компании ARMO обнаружили уязвимость в интерфейсе io_uring операционной системы Linux, которая может быть использована рутк ...

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па ...

Врач Фаррахов: телемедицина позволяет получить помощь врача удалённо Врач Фаррахов: телемедицина позволяет получить помощь врача удалённо Онлайн-консультации помогают докторам более тщательно наблюдать за пациентами с хроническими болезнями, в том числе из других регионов. Как телемедиц ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предо ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Один из крупнейших энергохолдингов мира закупает российские Astra Linux и Альт Linux Один из крупнейших энергохолдингов мира закупает российские Astra Linux и «Альт» Linux ИТ-дочка «Россетей» опубликовала тендеры на закупку лицензий Astra и «Альт» Linux на 139,4 млн руб. Всего закупается 39 различных версий ОС «Альт» и ...

Новая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всех Новая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всех Компания Red Hat представила Red Hat Enterprise Linux 10 (RHEL 10) — новое поколение корпоративной операционной системы, адаптированной под реалии &# ...

В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust В Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust Компания Canonical намерена в осеннем выпуске Ubuntu 25.10 задействовать по умолчанию аналог утилиты sudo, развиваемый проектом sudo-rs и написанный ...

Раскрыта критическая зависимость Азербайджана от экспорта в Россию Раскрыта критическая зависимость Азербайджана от экспорта в Россию Россия является крупнейшим покупателем с точки зрения основных товаров неэнергетического экспорта Азербайджана, оборот которых оценивается в огромные ...

В Приднестровье критическая ситуация, резервы исчерпаны  Красносельский В Приднестровье критическая ситуация, резервы исчерпаны — Красносельский Ситуация в экономике Приднестровья — критическая, а бюджет республики испытывает дефицит. Об этом президент ПМР Вадим Красносельский говорил сегодня, ...

В тюменской реке критическая отметка превышена на 150 сантиметров. Инфографика В тюменской реке критическая отметка превышена на 150 сантиметров. Инфографика В Тюменской области уровень воды в реке Ишим в Абатском районе за сутки вырос на 54 сантиметра. Сейчас он достигает отметки в 1096 сантиметров, при т ...

Депутат заявил, что критическая масса молдаван против Санду Депутат заявил, что «критическая масса» молдаван против Санду Депутат парламента Молдавии Александр Суходольский заявил, что сторонники президента страны Майи Санду не смогут выиграть следующие выборы, так как « ...

Критическая мировая опасность: В Кремле отреагировали на предложение о миротворцах на Украине «Критическая мировая опасность»: В Кремле отреагировали на предложение о миротворцах на Украине Размещение западных миротворцев на Украине несёт опасность для всего мира. Эта идея является для России абсолютно неприемлемой, заявил пресс-секретар ...

Это будет новая критическая ситуация  немецкий генерал об отказе США помогать Киеву Это будет новая критическая ситуация — немецкий генерал об отказе США помогать Киеву Отставной немецкий генерал Роланд Катер, комментируя отказ США поставлять боеприпасы неонацистскому киевскому режиму, заявил, что Запад ждёт «новая к ...

Сбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углубляться Сбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углубляться О перспективах строительства центров обработки данных (ЦОД) и необходимости контролировать критическую информационную инфраструктуру (КИИ) рассказал ...

Ситуация в Пьемонте критическая: 40 тысяч гектолитров вина Barbera dAsti остаются непроданными! Ситуация в Пьемонте критическая: 40 тысяч гектолитров вина Barbera d'Asti остаются непроданными! В Пьемонте ситуация с винодельческим сектором становится критической: от 70 до 90 тысяч гектолитров вина, в основном красных сортов — Барбера и Дольч ...

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, при ...

Критическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу  разработка остановлена Критическая проблема поставила будущее российского хоррор-шутера Pine Harbor под угрозу — разработка остановлена Вышедший прошлой весной в раннем доступе хоррор-шутер с элементами выживания Pine Harbor от разработчиков из краснодарской студии Vision Forge рискуе ...

МВД: в WhatsApp для Windows нашли уязвимость МВД: в WhatsApp для Windows нашли уязвимость Специалисты обнаружили в WhatsApp* для Windows уязвимость, которая позволяет злоумышленникам отправлять пользователям вредоносное программное обеспеч ...

Шпионский рай: СМИ раскрыли уязвимость в безопасности США «Шпионский рай»: СМИ раскрыли уязвимость в безопасности США Япония, являющаяся важным союзником США на Тихом Океане, может оказаться «слабым звеном» и негативно повлиять на оборону Соединенных Штатов в регионе ...

Уязвимость в iPhone использовалась для слежки за журналистами Уязвимость в iPhone использовалась для слежки за журналистами Apple сообщила об устранённой уязвимости в приложении «Сообщения», которая использовалась хакерами для слежки за журналистами. Проблем ...

В Apache Roller исправили критическую уязвимость В Apache Roller исправили критическую уязвимость В Apache Roller, опенсорсном сервере для создания блогов на базе Java, обнаружена критическая уязвимость, которая позволяла злоумышленникам сохранять ...

В ИИ-конструкторе Langflow нашли критическую уязвимость В «ИИ-конструкторе» Langflow нашли критическую уязвимость Американское агентство по кибербезопасности (CISA) предупредило об активной эксплуатации уязвимости в платформе Langflow, популярном и ...

В приложении Rubetek Home исправили уязвимость В приложении Rubetek Home исправили уязвимость Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциально ...

Apple готовит обновлённую версию Vision Pro  с новым чипом и скромными улучшениямиApple готовит обновлённую версию Vision Pro — с новым чипом и скромными улучшениями Несмотря на высокий уровень ожиданий и амбициозные заявления, Apple Vision Pro не смог оправдать надежд в плане продаж. Гарнитура смешанной реальност ...

Redmi Turbo 4 Pro: дебют ожидается в апрелеRedmi Turbo 4 Pro: дебют ожидается в апреле Redmi начала тизерить выход своего нового смартфона — Redmi Turbo 4 Pro. Генеральный директор бренда, Ван Тэн Томас, опубликовал на Weibo пост, в кот ...

Motorola Edge 60 Stylus: дебют 17 апреля, утечка цены и первые изображенияMotorola Edge 60 Stylus: дебют 17 апреля, утечка цены и первые изображения Вчера впервые появилась информация о том, что Motorola готовит смартфон с поддержкой стилуса в рамках флагманской линейки Edge — модель Edge 60 Stylu ...

Infinix Note 50s дебютирует 18 апреляInfinix Note 50s дебютирует 18 апреля Бренд Infinix продолжает активно развивать линейку Note 50, и следующая новинка уже вызывает интерес среди пользователей. После недавнего релиза Note ...

Трамп пригрозил TSMC 100-процентными пошлинами: Тайвань и США обсуждают пути деэскалацииТрамп пригрозил TSMC 100-процентными пошлинами: Тайвань и США обсуждают пути деэскалации Президент США Дональд Трамп вновь вызвал бурные обсуждения по поводу американо-тайваньских торговых отношений и политики в сфере производства полупро ...

Samsung и Stanford Medicine объединяют усилия для улучшения анализа сна на Galaxy WatchSamsung и Stanford Medicine объединяют усилия для улучшения анализа сна на Galaxy Watch Samsung объявила о сотрудничестве со Stanford Medicine с целью усовершенствовать анализ сна в умных часах Galaxy. Совместный проект направлен на созд ...

Oppo анонсировала запуск смартфона K13Oppo анонсировала запуск смартфона K13 После успешного запуска Oppo K12x в прошлом году, компания официально подтвердила, что продала более 2 миллионов устройств этой модели на индийском р ...

Продажи электромобилей Volkswagen удвоились за первые три месяца этого годаПродажи электромобилей Volkswagen удвоились за первые три месяца этого года Ещё недавно испытывавшая финансовые трудности, группа Volkswagen, похоже, уверенно вернулась в лидеры — во многом благодаря резкому росту спроса на э ...

Тантор Лабс увеличила выручку в 4,7 раза и заработала 1,4 млрд рублей за 2024 годТантор Лабс увеличила выручку в 4,7 раза и заработала 1,4 млрд рублей за 2024 год Почти пятикратный рост год к году обеспечил развитие продуктовой линейки и создание целостной экосистемы управления корпоративными данными. ...

Услуги по ремонту грузовиков в МосквеУслуги по ремонту грузовиков в Москве Этот выездной автосервис стремится обеспечить удобную диагностику и ремонт на месте для различных коммерческих автомобилей, используя свои специальны ...

Гинекология: что нужно знать о диагностике и леченииГинекология: что нужно знать о диагностике и лечении Когда речь заходит о женском здоровье, многие задумываются только в крайних случаях — когда что-то беспокоит. А ведь регулярный визит к гинекологу мо ...

Организация онлайн-мероприятий: от идеи до успешного завершенияОрганизация онлайн-мероприятий: от идеи до успешного завершения В современном мире онлайн-мероприятия стали неотъемлемой частью нашей жизни. Они позволяют проводить конференции, вебинары, мастер-классы, концерты и ...

Накосячили с iOS 18.4, но уже готовят экстренное обновление iOS 18.4.1 для iPhoneНакосячили с iOS 18.4, но уже готовят экстренное обновление iOS 18.4.1 для iPhone Портал MacRumors обнаружил в логах посещения своего сайта информацию об устройствах с прошивкой iOS 18.4.1. Судя по всему, Apple готовит патч для iPh ...

Samsung больше не будет обновлять кучу популярных смартфонов Galaxy, хотя ими ещё можно пользоватьсяSamsung больше не будет обновлять кучу популярных смартфонов Galaxy, хотя ими ещё можно пользоваться Помимо выпуска масштабного обновления One UI 7, этот месяц принес и плохие новости владельцам нескольких старых смартфонов Galaxy. Компания объявила ...

Обзор геймерского монитора Acer Predator XB273K: хороший выбор на каждый деньОбзор геймерского монитора Acer Predator XB273K: хороший выбор на каждый день Первая мысль при упоминании 4K-мониторов — ПК-гейминг на ультрах. Однако эти устройства уже давно вышли за рамки игровых и вполне могут претендовать ...

США и Китай взвинтили торговые пошлины. Доволен только Трамп, все остальные в ужасеСША и Китай взвинтили торговые пошлины. Доволен только Трамп, все остальные в ужасе Президент США подписал указ о повышении пошлин на товары, ввозимые из 185 стран мира. Сильнее всех от этих мер пострадает Китай. ...

TORG.SPB.RU Поиск новостей