Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове...

01:52 21.01.2026  
Рубрика: «Интернет и Игры» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в утилите smb4k, позволяющая получить права root в системе Уязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб ...

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения ко ...

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения и ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволя ...

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему. ...

Киберэксперт объяснил, могут ли мошенники подключиться к мобильному телефону Киберэксперт объяснил, могут ли мошенники подключиться к мобильному телефону Если телефон не заражён вирусом или его не передавали в чужие руки на какое-то время, то подключиться к нему невозможно, рассказал в беседе с RT заме ...

Пришлось подключиться: Сийярто помог переводчице Орбана на встрече с Путиным «Пришлось подключиться»: Сийярто помог переводчице Орбана на встрече с Путиным Во время переговоров премьер-министра Венгрии Виктора Орбана и президента России Владимира Путина министру иностранных дел и внешнеэко ...

Почти 200 домов под Волосово смогут подключиться к газу - уложены три с половиной километра труб Почти 200 домов под Волосово смогут подключиться к газу - уложены три с половиной километра труб Завершено строительство распределительного газопровода в Волосовском районе Ленинградской области. Желающим провести топливо в дом обещают субсидии. ...

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы соб ...

Indeed PAM 3.2 повышает безопасность аутентификации и упрощает работу с пользователями Indeed PAM 3.2 повышает безопасность аутентификации и упрощает работу с пользователями Компания «Индид», российский разработчик решений в области защиты айдентити, представила Indeed PAM 3.2 — новую версию... ...

Контур запустил демо-режим для сервиса двухфакторной аутентификации «Контур» запустил демо-режим для сервиса двухфакторной аутентификации «Контур» запустил режим демо-тестирования сервиса двухфакторной аутентификации ID от «Контур.Эгиды». Теперь компании... ...

Компания Мобиус Технологии внедрила систему двухфакторной аутентификации Multifactor Компания «Мобиус Технологии» внедрила систему двухфакторной аутентификации Multifactor Системный интегратор «Мобиус Технологии» внедрил систему двухфакторной аутентификации и контроля доступа для... ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на с ...

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устройств Рутокен ЭЦП 3.0 с поддержкой технологии бесконтактной электронной ...

В Китае запущена платформа BotShare, позволяющая взять робота на прокат В Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка к поиску новых бизнес-моделей, и AgiBot решила попытать счастья в сфе ...

Подтверждена совместимость сервера аутентификации Blitz Identity Provider и службы каталога ALD Pro Подтверждена совместимость сервера аутентификации Blitz Identity Provider и службы каталога ALD Pro Компания Identity Blitz и «Группа Астра» объявили об успешном завершении тестирования совместимости сервера аутентификации... ...

Робот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокат Робот на час: в Китае запущена платформа BotShare, позволяющая взять робота на прокат Бурное развитие робототехнической отрасли в Китае подталкивает участников рынка к поиску новых бизнес-моделей, и AgiBot решила попытать счастья в сфе ...

Зарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 Pro Зарядная станция, позволяющая заряжать смартфон от обычных батареек AA. Представлена Ostation V8 Pro Olight представила компактные зарядные станции Ostation V8 и Ostation V8 Pro, рассчитанные на одновременную зарядку до восьми батареек формата AA или ...

Bell Integrator FabricaONE.AI разработала единый ID сервис для идентификации, аутентификации и авторизации клиентов Bell Integrator FabricaONE.AI разработала единый ID сервис для идентификации, аутентификации и авторизации клиентов Компания Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала веб-сервис для единой точки входа клиентов банка в партнерские... ...

Подтверждена совместимость РОСА Хром 12 с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication Server Подтверждена совместимость «РОСА Хром 12» с программным комплексом для многофакторной аутентификации MFASoft Secure Authentication Server Российские компании MFASoft (ООО «СИС разработка») и РОСА (АО «НТЦ ИТ РОСА») подтвердили совместимость операционной... ...

Ларионов о травмах в СКА: Короткий сможет подключиться к команде 20 января. Локтионов, может быть, выйдет в матче с китайской командой. По Ларионову- Ларионов о травмах в СКА: «Короткий сможет подключиться к команде 20 января. Локтионов, может быть, выйдет в матче с китайской командой. По Ларионову-младшему пока нет даты» Главный тренер СКА Игорь Ларионов рассказал о состоянии травмированных игроков команды. «По Игорю Ларионову-младшему пока нет даты. Через четыре-пять ...

В Башкирии задержали водительницу с поддельными правами В Башкирии задержали водительницу с поддельными правами В селе Старосубхангулово полиция остановила автомобиль LADA Granta. За рулём была 43-летняя местная жительница. Проверка показала, что у машины нет п ...

За руль вездехода пустят с обычными правами За руль вездехода пустят с обычными правами Правительство одобрило законопроект сенатора Андрея Кутепова, разрешающий водителям с обычными правами категорий B, C и D садиться за руль вездеходов ...

Судрасходы предложили перенести на лиц, злоупотребляющих правами Судрасходы предложили перенести на лиц, злоупотребляющих правами Депутаты хотят дополнить Гражданский процессуальный кодекс новой статьей, заимствующей положения ст. 111 АПК. ...

Иностранец ездил по Орлу с поддельными правами Иностранец ездил по Орлу с поддельными правами Изобличить его помог запрос в Интерпол. Фото: ИА «Орелград» Вступило в силу решение Советского районного суда города Орла в отношении иностранца R ...

Автомобилиста с поддельными правами задержали на Ставрополье Автомобилиста с поддельными правами задержали на Ставрополье В Железноводске полиция задержала водителя с фальшивыми правами, купленными в интернете. Об этом сообщили в воскресенье в краевом управлении МВД. В д ...

На Каме задержан судоводитель с поддельными правами на лодку На Каме задержан судоводитель с поддельными правами на лодку Ижевск. Удмуртия. В Удмуртии возбуждено уголовное дело в отношении местного жителя, который управлял моторной, используя заведомо поддельное удостове ...

В Башкирии пьяная женщина с фальшивыми правами устроила ДТП В Башкирии пьяная женщина с фальшивыми правами устроила ДТП В Иглинском районе Башкирии нетрезвая 44-летняя женщина, управляя иномаркой с поддельным водительским удостоверением, совершила ДТП, столкнувшись с о ...

Беглый пьяный водитель расстался с правами в Костроме Беглый пьяный водитель расстался с правами в Костроме Виновник ДТП скрылся с места происшествия, однако вскоре его разыскали. 34-летний водитель автомобиля марки «Фольксваген» на регулируемом перекрес ...

В Брянске полицейские задержали водителя с фальшивыми правами В Брянске полицейские задержали водителя с фальшивыми правами В Брянске полицейские задержали водителя с фальшивыми правами. Об этом сообщили в региональном УМВД. Накануне сотрудники Госавтоинспекции на улице ...

В костромском райцентре задержали водителя с правами на имя дамы В костромском райцентре задержали водителя с правами на имя дамы В Буе гаишники остановили «десятку», водитель которой нарушил правила. Права молодого мужчины оказались липовыми. Документ с таким ном ...

С поддельными водительскими правами катался мужчина в Биробиджане С поддельными водительскими правами катался мужчина в Биробиджане В Биробиджане полицейские остановили иномарку. Водитель автомобиля предъявил документы на право управления, но стражи порядка усомнились в его подлин ...

Водителей предупредили о штрафах за езду с просроченными правами Водителей предупредили о штрафах за езду с просроченными правами Водителям в новогодние праздники может грозить штраф до 15 тыс. рублей и задержание автомобиля за езду с просроченными водительскими правами. Об этом ...

Водитель повторно попался полиции с липовыми правами Водитель повторно попался полиции с "липовыми" правами В Энгельсе мужчину повторно поймали с фальшивыми правами. Об этом сообщает ГУ МВД по Саратовской области.В 6 часов 9 января на улице Аэродромной доро ...

В Сарапуле задержали водителя Газели с поддельными правами В Сарапуле задержали водителя «Газели» с поддельными правами Сарапул. Удмуртия. Утром 3 ноября в Сарапуле инспекторы ДПС остановили для проверки автомобиль «Газель», у водителя оказались поддельные ...

Huawei захватила почти половину мирового рынка складных смартфоновHuawei захватила почти половину мирового рынка складных смартфонов Согласно отчету аналитиков Canalys, китайская компания Huawei контролирует 48% глобального рынка складных смартфонов, в то время как доля Samsung сос ...

Capcom подогревает интерес к Pragmata, но когда выйдет игра  неизвестноCapcom подогревает интерес к Pragmata, но когда выйдет игра — неизвестно Проект Pragmata планируют выпустить в 2026 году на PlayStation 5, Xbox Series X|S и ПК. Но фанатам придётся немного подождать — как минимум до с ...

BelkaCar и Gruppa создали коллекционный сувенирный сет по Золотому кольцуBelkaCar и Gruppa создали коллекционный сувенирный сет по Золотому кольцу Каршеринг BelkaCar и креативная студия Gruppa создали коллекционный сет карточек, вдохновленных городами Золотого кольца.... ...

В трех административных центрах Калининградской области прокачали связьВ трех административных центрах Калининградской области прокачали связь Цифровая экосистема МТС сообщает об обновлении сети высокоскоростного интернета в Правдинске, Гусеве и Черняховске.... ...

Battlefield 6: первый взгляд на сюжетную кампаниюBattlefield 6: первый взгляд на сюжетную кампанию В отличие от предыдущих частей серии, где сюжет состоял из отдельных эпизодов War Stories, Battlefield 6 возвращается к единой, масштабной истории. T ...

Microsoft Flight Simulator 2024 выйдет на PlayStation 5Microsoft Flight Simulator 2024 выйдет на PlayStation 5 Предзаказы уже открыты — все, кто оформит заказ, получат легендарный самолет Northrop T-38A Talon, а обладатели Deluxe-версий смогут начать игру на н ...

Sony анонсировала настольные колонки для консоли PS5 с поддержкой Tempest 3D AudioSony анонсировала настольные колонки для консоли PS5 с поддержкой Tempest 3D Audio Колонки Pulse Elevate предлагают звук студийного качества, созданный с использованием планарных магнитных драйверов, а также поддержку фирменной техн ...

Qualcomm представила Snapdragon 8 Elite Gen 5  мощнейший чип для Android-смартфоновQualcomm представила Snapdragon 8 Elite Gen 5 — мощнейший чип для Android-смартфонов Snapdragon 8 Elite Gen 5 появится во флагманских Android-устройствах уже в ближайшие месяцы. Его будут использовать все основные производители — от S ...

Raspberry Pi 500: компактный и функциональный ПК за 200$Raspberry Pi 500+: компактный и функциональный ПК за 200$ Разработка Raspberry Pi 500+ стала результатом усилий всей команды, а сам проект — это переосмысление классических домашних компьютеров в современном ...

Дефицит и рост издержек: Intel увеличит стоимость процессоров Core 13-го поколенияДефицит и рост издержек: Intel увеличит стоимость процессоров Core 13-го поколения Речь идёт о популярных моделях серии RPL-S, ранее продававшихся в диапазоне 150–160$. The post Дефицит и рост издержек: Intel увеличит стоимость проц ...

Гоночная игра Forza Horizon 6 выйдет 2026 года и будет посвящена ЯпонииГоночная игра Forza Horizon 6 выйдет 2026 года и будет посвящена Японии Разработчики подчёркивают, что новые технологии наконец позволяют реализовать детализированное и достоверное изображение Японии. В игре также получит ...

Обзор механической клавиатуры Epomaker Galaxy68Обзор механической клавиатуры Epomaker Galaxy68 Дизайн Epomaker Galaxy68 шедевральный. Похвалить стоит не только качественный металлический корпус с матовым покрытием, но и подсветку, которая "живе ...

Обзор игровой мышки Zone 51 SageОбзор игровой мышки Zone 51 Sage Своих денег Zone 51 Sage стоит и, пожалуй, это одна из лучших мышек в категории «до 1500 рублей», которые мы тестировали за последние годы. The post ...

Google подтвердил грядущее слияние Android и Chrome OSGoogle подтвердил грядущее слияние Android и Chrome OS Самир Самат (Sameer Samat), президент Google по развитию экосистемы, связанной с Android, в выступлении на саммите Qualcomm рассказал о работе по сли ...

Правила использования AI-инструментов при разработке Fedora LinuxПравила использования AI-инструментов при разработке Fedora Linux Джейсон Брукс (Jason Brooks), входящий в управляющий совет проекта Fedora, выставил на обсуждение черновой вариант правил, регламентирующих применени ...

Компания Nival опубликовала код стратегической игры Блицкриг IIКомпания Nival опубликовала код стратегической игры Блицкриг II Компания Nival опубликовала исходный код игры Блицкриг II (Blitzkrieg 2), выпущенной в 2005 году и относящейся к стратегиям в реальном времени, обыг ...

TORG.SPB.RU Поиск новостей