Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди...

22:27 11.08.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди ...

Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений Уязвимость в библиотеке OpenPGP.js, позволяющая обойти верификацию сообщений В библиотеке OpenPGP.js выявлена уязвимость (CVE-2025-47934), позволяющая злоумышленнику отправить модифицированное сообщение, которое будет восприня ...

Повышение производительности Btrfs в ядре Linux 6.17 Повышение производительности Btrfs в ядре Linux 6.17 Для включения в будущее ядро 6.17 предложены оптимизации и новые возможности, повышающие производительность Btrfs. ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен критический уровень опасности (10 из 10). Уязвимость позволяет неприви ...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin ...

В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные В большинстве AMD Ryzen и EPYC обнаружена уязвимость TSA, позволяющая красть пароли и другие секретные данные AMD предупредила о новом классе атак по побочному каналу — Transient Scheduler Attack (TSA), основанном на особенностях микроархитектуры её про ...

Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Microsoft нашла уязвимость в macOS, позволявшую обойти защиту TCC и украсть данные пользователя Специалисты Microsoft Threat Intelligence обнаружили уязвимость в системе поиска Spotlight, встроенной в macOS, которая позволяла злоумышленникам пол ...

В Chrome патчат уязвимость с уже доступным эксплоитом В Chrome патчат уязвимость с уже доступным эксплоитом Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы ...

В Google Chrome нашли критическую уязвимость  CVE-20254609 В Google Chrome нашли критическую уязвимость — CVE-2025−4609 Центр интернет-безопасности (CIS) сообщил о критической уязвимости в браузере Google Chrome, которая может позволить злоумышленникам выполн ...

Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость Google выпустила обновление Chrome 138, устраняющее несколько уязвимостей, включая одну высокого уровня опасности. Новая версия уже доступна для Wind ...

В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК В Google Chrome нашли уязвимость, которая позволяла хакерам взламывать ПК Центр интернет-безопасности (CIS) сообщил об обнаружении критической уязвимости в браузере Google Chrome. ...

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на по ...

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц ...

Критическая уязвимость в sudo позволяет получить root-права в Linux Критическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машина ...

Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающ ...

Intel прекратила разработку собственной версии Linux  дистрибутива Clear Linux OS Intel прекратила разработку собственной версии Linux — дистрибутива Clear Linux OS Плохая новость от компании Intel на этой неделе поступила для пользователей Clear Linux OS, специального дистрибутива программной платформы со строго ...

Новая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всех Новая эра Linux: ОС Red Hat Enterprise Linux 10 теперь доступна для всех Компания Red Hat представила Red Hat Enterprise Linux 10 (RHEL 10) — новое поколение корпоративной операционной системы, адаптированной под реалии &# ...

Linux бьет исторические рекорды популярности в развитых странах. Развивающиеся страны бегут от Linux как от огня. Опрос Linux бьет исторические рекорды популярности в развитых странах. Развивающиеся страны бегут от Linux как от огня. Опрос Доля Linux впервые с 1991 г. перевалила за 5%. Это новое достижение, но пока не для всего мира – отличились лишь США и Германия. В глобальном плане д ...

UserGate NGFW прошел проверку в ядре инфраструктуры CyberCamp UserGate NGFW прошел проверку в ядре инфраструктуры CyberCamp Онлайн-кэмп по практической кибербезопасности CyberCamp 2024 сообщил об успешном использовании межсетевого экрана... ...

Физики ТПУ разработали квантовую модель для описания процессов в атомном ядре до его разрыва Физики ТПУ разработали квантовую модель для описания процессов в атомном ядре до его разрыва Ученые Томского политеха совместно с коллегами из Объединенного института ядерных исследований разработали... ...

В ядре Земли обнаружена утечка: ученые заметили таинственный призрачный шлейф В ядре Земли обнаружена утечка: ученые заметили таинственный «призрачный шлейф» Ученые заметили таинственный «призрачный шлейф» в Омане — и эта находка наводит их на мысль, что ядро Земли может протекать. ...

Создана технология, позволяющая извлекать воду и кислород из лунного грунта Создана технология, позволяющая извлекать воду и кислород из лунного грунта Китайские исследователи разработали установку, позволяющую извлекать воду из лунного грунта и использовать ее для извлечения кислорода из углекислого ...

ЕС нашел способ обойти вето Венгрии и Словакии и ... ЕС нашел способ обойти вето Венгрии и Словакии и ... Европейская комиссия намерена предложить Европейскому союзу запретить все новые контракты на поставку российского газа, основываясь на торговом закон ...

Секреты успешного путешественника: как обойти задержки рейсов Секреты успешного путешественника: как обойти задержки рейсов Ассоциация туроператоров России (АТОР) сообщает о вероятной нормализации ситуации с авиаперелётами в направлении Ближнего Востока в течение ближайших ...

FT: ЕС ищет способ обойти вето Венгрии на антироссийские санкции FT: ЕС ищет способ обойти вето Венгрии на антироссийские санкции Европейский союз разрабатывает альтернативные механизмы на случай, если Венгрия летом заблокирует продление действующих санкций объединения против Ро ...

Модели ИИ от OpenAI отказались отключаться и пытались обойти команды Модели ИИ от OpenAI отказались отключаться и пытались обойти команды Исследование компании Palisade выявило необычное поведение√ у новых языковых моделей OpenAI. При тестировании на выполнение простых математ ...

Камбэк от Motorola: Секретный смартфон может обойти iPhone «Камбэк» от Motorola: Секретный смартфон может обойти iPhone В сети уже «спалились» данные новинки по средней цене. На сегодняшний день конкуренция по продаже техники настолько велика, что однотипн ...

FT: сделка с акциями позволит OpenAI обойти по стоимости SpaceX FT: сделка с акциями позволит OpenAI обойти по стоимости SpaceX Вторичная продажа акций позволит разработчику ChatGPT стать самой дорогой частной технологической группой в мире стоимостью в $500 млрд, говорится в ...

Ретроградный Сатурн чинит препятствия для Дев и Весов 15-17 мая, но их можно обойти Ретроградный Сатурн чинит препятствия для Дев и Весов 15-17 мая, но их можно обойти Всё будет зависеть от воли и упрямства знаков Зодиака. Выходные для Дев и Весом пройдут при участии Сатурна Ретроградность планет в горо ...

FT: Сделка с акциями позволит OpenAI обойти SpaceX по стоимости FT: Сделка с акциями позволит OpenAI обойти SpaceX по стоимости Американская компания OpenAI рассматривает вторичную продажу акций, чтобы стать самой дорогой частной технологической компанией в мире. Американская ...

В России заявили, что Китай помог РФ обойти железный занавес Запада В России заявили, что Китай помог РФ обойти железный занавес Запада Китай помог России преодолеть последствия введения западных ограничений и перестроить внешнеэкономическую политику после начала украинского конфликта ...

CNBC: Американский бизнес нашел способ обойти пошлины Трампа CNBC: Американский бизнес нашел способ обойти пошлины Трампа Американские импортеры вспомнили закон от 1988 года, который может помочь им нивелировать последствия торговых войн, развязанных Дональдом Трампом, с ...

ЕС нашёл способ обойти вето Венгрии и ударить по российскому газу ЕС нашёл способ обойти вето Венгрии и ударить по российскому газу Европейская комиссия готовит юридически выверенный ход, который позволит заблокировать импорт российского газа, даже если Венгрия и Словакия будут пр ...

Нотариус Корнилова рассказала, как обойти риски при покупке земельного участка Нотариус Корнилова рассказала, как обойти риски при покупке земельного участка При выборе участка нужно учитывать множество нюансов — от географического расположения и наличия коммуникаций до проверки земли, например, на заболоч ...

Лункин: папа римский пытается обойти язык ненависти по отношению к РФ Лункин: папа римский пытается обойти язык ненависти по отношению к РФ Папа римский Лев XIV стремится обойти язык ненависти и вражды по отношению к России. Так религовед Роман Лункин оценил состоявшийся накануне телефонн ...

Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell Уязвимости в прошивке ControlVault3 затрагивают более 100 моделей ноутбуков Dell, позволяют злоумышленникам обойти Windows Login и установить вредоно ...

Энергорынок за неделю: Украина помогла США обойти Россию с газом в Европе Энергорынок за неделю: Украина помогла США обойти Россию с газом в Европе Цены на нефть и газ показали стабильность на этой неделе. ОПЕК+ не дает черному золоту расти. А мощные поставки СПГ в Европу останавливают рост котир ...

Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother Злоумышленники могут обойти аутентификацию почти 700 моделей принтеров Brother Сотни моделей принтеров Brother и других производителей (Fujifilm, Toshiba, Ricoh и Konica Minolta) оказались подвержены серьезным уязвимостям, обнар ...

Большинство россиян хотя бы раз устанавливали непроверенные приложения из интернетаБольшинство россиян хотя бы раз устанавливали непроверенные приложения из интернета Почти 80% россиян удаляют приложения со смартфонов, если у них появляются сомнения в их безопасности Согласно исследованию, проведённому RuStore совм ...

Россия нарастит мощности возобновляемой энергетики к 2050 годуРоссия нарастит мощности возобновляемой энергетики к 2050 году К 2050 году Россия планирует увеличить общую мощность электростанций до 330 ГВт. Об этом заявил вице-премьер Александр Новак в ст ...

Выпуск умного кольца Сбера отложили на несколько месяцевВыпуск «умного» кольца Сбера отложили на несколько месяцев «Умное» кольцо Sber Smart Ring начнут продавать во втором квартале 2025 года Компания «Сбер» решила отложить старт продаж своего умного кольца S ...

Врач назвала три современных способа бороться с аллергиейВрач назвала три современных способа бороться с аллергией Россиянам рассказали о специальных фильтрах пыльцы для носа, которые снижают симптомы аллергии Для борьбы с аллергией, помимо медикаментов, можно исп ...

Укрепление иммунитета и другие преимущества для здоровья приёма витаминов С и DУкрепление иммунитета и другие преимущества для здоровья приёма витаминов С и D Витамин С нужен для роста и восстановления тканей. Он помогает вырабатывать коллаген и заживлять раны. Витамин D представляет собой витамин, необходи ...

Хакеры используют легальное ПО для маскировки от антивирусовХакеры используют легальное ПО для маскировки от антивирусов Россиянам рассказали, как хакеры скрывают вредоносное ПО от антивирусов и других систем кибербезопасности Киберпреступники часто прибегают к легитимн ...

В начале мая было заблокировано более 44 млн. электронных писем с поддельных адресовВ начале мая было заблокировано более 44 млн. электронных писем с поддельных адресов С 1 по 11 мая антиспам-системы «Почты Mail» заблокировали 44 млн. электронных писем, отправленных с фейковых адресов В начале мая «Почта Mail» заблок ...

Samsung подписала контракт с Qualcomm на производство передовых чиповSamsung подписала контракт с Qualcomm на производство передовых чипов Samsung и Qualcomm, похоже, заключили контракт на производство «передовых» продуктов, хотя подробности соглашения остаются неизвестными. Со ...

Портативные литиевые электростанции помогут в случае отключения электричестваПортативные литиевые электростанции помогут в случае отключения электричества Россиянам рассказали, как подготовиться к неожиданным отключениям электричества Во время перебоев с подачей электричества важно заранее иметь под рук ...

В период майских праздников число ботов на сайтах туроператоров выросло в 2,5 разаВ период майских праздников число ботов на сайтах туроператоров выросло в 2,5 раза Эксперты StormWall рассказали о более чем двукратном увеличении активности ботов на сайтах туроператоров В компании StormWall , специализирующейся на ...

Ростех внедрил отечественную систему информбезопасности для авиацииРостех внедрил отечественную систему информбезопасности для авиации Компания «Альтиус Лаб», созданная при поддержке Ростеха и концерна «Алмаз-Антей», успешно завершила проект по импортозамещению системы упра ...

В России создали материал для зубных имплантовВ России создали материал для зубных имплантов Российские учёные создали материал, который станет основой для суставных и зубных имплантов В Сибирском федеральном университете разработали образец ...

Apple создаст ИИ для улучшения времени работы батареи iPhoneApple создаст ИИ для улучшения времени работы батареи iPhone Apple готовит новое решение для увеличения времени работы батареи на своих устройствах. В сентябре, в рамках обновления iOS 19, будет ...

Социальные сети хранят удалённые аккаунты для помощи в расследовании преступленийСоциальные сети хранят удалённые аккаунты для помощи в расследовании преступлений Россиянам рассказали, почему удалённая страница в социальной сети остаётся на серверах ещё долгое время Даже после удаления профиля в социальных сетя ...

Российские учёные придумали метод анализа ДНК для прогноза риска болезнейРоссийские учёные придумали метод анализа ДНК для прогноза риска болезней Разработана технология анализа ДНК, которая поможет предсказывать появление генетических болезней у животных и людей со 100% точностью Российские исс ...

Эксперт кибербезопасности назвал общие ящики электронной почты уязвимостью для компанийЭксперт кибербезопасности назвал общие ящики электронной почты уязвимостью для компаний Ящики электронной почты, к которым имеют доступ сразу несколько сотрудников компании представляют угрозу информационной безопасности Общие почтовые я ...

TORG.SPB.RU Поиск новостей