В Linux исправили крупную уязвимость, которой исполнилось уже 10 лет

В Linux исправили крупную уязвимость, которой исполнилось уже 10 лет
20:12, января 27, 2021 Специалисты по IT-безопасности компании Qualys опубликовали отчёт об обнаруженной «дыре» в популярной консольной Linux-утилите sudo. Как оказалось, используя баг, которому недавно исполнилось почти десять [...]...
Сообщает 4pda.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В новой версии Chrome исправили уязвимость нулевого дня

В новой версии Chrome исправили уязвимость нулевого дня В Google Chrome 88.0.4324.150 ( для Windows, Mac и Linux) была устранена 0-day уязвимость в JavaScript движке V8, которую уже используют хакеры. …

Наука и Технологии 16:24, февраля 5, 2021 | xakep.ru
Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили

Малварь XCSSET использовала для атак 0-day в macOS. Теперь уязвимость исправили Компания Apple выпустила обновления безопасности и исправила сразу три уязвимости нулевого дня в macOS и tvOS, которые уже использовали хакеры. Одна из проблем была взята на вооружение малварью XCSSET с целью обхода защитных механизмов macOS. …

Наука и Технологии 20:36, мая 25, 2021 | xakep.ru
Авторы Cyberpunk 2077 исправили критическую уязвимость. Хакеры могли взломать PC удалённо

Авторы Cyberpunk 2077 исправили критическую уязвимость. Хакеры могли взломать PC удалённо Недавно мы рассказывали о найденной в Cyberpunk 2077 критической уязвимости, способной поставить под угрозу PC, на котором установлены моды или чужие файлы сохранений. Сегодня CD Projekt RED выпустила [...] …

Наука и Технологии 07:00, февраля 6, 2021 | 4pda.ru
Уязвимость в подсистеме ядра Linux Netfilter

Уязвимость в подсистеме ядра Linux Netfilter В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2021-22555), позволяющая локальному пользователю получить привилегии root в системе, в том числе находясь в изолированном контейнере. Для тестирования подготовлен рабочи …

Наука и Технологии 23:54, июля 15, 2021 | opennet.ru
Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM

Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неиспр …

Игры и Сеть 18:54, июня 20, 2021 | opennet.ru
Root-уязвимость в ядре Linux и отказ в обслуживании в systemd

Root-уязвимость в ядре Linux и отказ в обслуживании в systemd Исследователи безопасности из компании Qualys раскрыли детали двух уязвимостей, затрагивающих ядро Linux и системный менеджер systemd. Уязвимость в ядре (CVE-2021-33909) позволяет локальному пользователю добиться выполнения кода с правами root через манипуляции с каталогами большой вложен …

Игры и Сеть 15:54, июля 21, 2021 | opennet.ru
Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии

Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии Выполненный в ядре Linux 6.1 перевод VMA (Virtual Memory Area) со структуры данных "red-black tree" на "maple tree" привёл к появлению уязвимости (CVE-2023-3269), позволяющей непривилегированному пользователю добиться выполнения своего кода с правами ядра. Уязвимость, которой присвоено ко …

Наука и Технологии 11:00, июля 6, 2023 | opennet.ru
Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2 В ядре Linux 6.2 выявлена уязвимость (CVE-2023-1998), приводящая к отключению защиты от атак класса Spectre v2, позволяющих получить доступ к памяти других процессов, выполняемых в разных потоках SMT или Hyper Threading, но на одном физическом ядре процессора. Уязвимость, среди прочего, м …

Наука и Технологии 03:36, апреля 17, 2023 | opennet.ru
Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии

Уязвимость в подсистеме iSCSI ядра Linux, позволяющая поднять свои привилегии В коде подсистемы iSCSI из состава ядра Linux выявлена уязвимость (CVE-2021-27365), позволяющая непривилегированному локальному пользователю выполнить код на уровне ядра и получить root-привилегии в системе. Для тестирования доступен рабочий прототип эксплоита. Уязвимость устранена в обно …

Наука и Технологии 01:54, марта 14, 2021 | opennet.ru
Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, допускающая подстановку нажатий клавиш

Уязвимость в Bluetooth-стеках Linux, macOS, Android и iOS, допускающая подстановку нажатий клавиш Марк Ньюлин (Marc Newlin), семь лет назад выявивший уязвимость MouseJack, раскрыл сведения о похожей уязвимости (CVE-2023-45866), затрагивающей Bluetooth-стеки Android, Linux, macOS и iOS, и позволяющей осуществить подстановку нажатий клавиш через симуляцию активности устройства ввода, по …

Наука и Технологии 23:24, декабря 9, 2023 | opennet.ru
CDPR пообещала исправить уязвимость в Cyberpunk 2077, с помощью которой хакеры могут получить доступ к компьютерам игроков

CDPR пообещала исправить уязвимость в Cyberpunk 2077, с помощью которой хакеры могут получить доступ к компьютерам игроков На днях стало известно, что в Cyberpunk 2077 присутствует опасная уязвимость: с помощью модов и файлов сохранений хакеры могут получить доступ к компьютерам пользователей. Злоумышленники способны запустить в работу вредоносный код, чтобы достать персональную информацию или заблокировать с …

Software 03:12, февраля 3, 2021 | 3dnews.ru
ИСП РАН займётся повышением защиты Linux и поддержанием отечественной ветки ядра Linux

ИСП РАН займётся повышением защиты Linux и поддержанием отечественной ветки ядра Linux Федеральная служба по техническому и экспортному контролю заключила с Институтом системного программирования Российской академии наук (ИСП РАН) контракт на выполнение работ по созданию технологического центра исследования безопасности операционных систем, созданных на базе ядра Linux. Кон …

Игры и Сеть 01:54, апреля 6, 2021 | opennet.ru
Build 2021: Windows Subsystem for Linux теперь поддерживает Linux-приложения с GUI

Build 2021: Windows Subsystem for Linux теперь поддерживает Linux-приложения с GUI В рамках Build 2021 Microsoft объявила о публичном релизе поддержки Linux-приложений с графическим интерфейсом в подсистеме Windows для Linux (WSL) второго поколения. Напомним, что эта функция была анонсирована несколько месяцев назад и до текущего момента была доступна в качестве предвар …

Игры и Сеть 12:54, мая 27, 2021 | thecommunity.ru
Процессы и память в Linux. Отрывок из книги Внутреннее устройство Linux

Процессы и память в Linux. Отрывок из книги «Внутреннее устройство Linux» Для подписчиковПроцессы операционной системы в большинстве случаев отождествляются с выполняющимися программами, что не совсем верно, точнее — совсем неверно. В современных операционных системах, включая Linux, между программой и процессом есть очевидная взаимосвязь, но далеко не такая не …

Наука и Технологии 14:18, марта 5, 2021 | xakep.ru
Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux

Лидер Asahi Linux покинул проект после проблем с продвижением Rust в ядро Linux Гектор Мартин (Hector Martin), основатель проекта Asahi Linux, занимающегося портированием Linux для работы на компьютерах Mac с ARM-чипами Apple Silicon, объявил о снятии с себя полномочий лидера и прекращению разработки. Участники Asahi Linux сформировали управляющий совет, в который во …

Игры и Сеть 07:00, февраля 14, 2025 | opennet.ru
ГК Astra Linux выпустила крупное обновление Astra Linux Common Edition

ГК Astra Linux выпустила крупное обновление Astra Linux Common Edition В новой версии осуществлен переход на ядро 5.4 с обновленными сетевыми компонентами, поддержкой процессоров 10 поколения и новых видеокарт, а также реализовано множество доработок в существующей функциональности …

Игры и Сеть 09:36, декабря 30, 2020 | cnews.ru
ГК Astra Linux выпустила значительное обновление Astra Linux Common Edition

ГК Astra Linux выпустила значительное обновление Astra Linux Common Edition ГК Astra LInux объявила о выпуске значительного обновления ОС Astra Linux Common Edition релиз «Орел» 2.12.40. В новой версии осуществлен переход на ядро 5.4 с обновленными сетевыми компонентами, поддержкой процессоров 10 поколения и новых видеокарт, а также реализовано множество доработо …

Наука и Технологии 05:48, декабря 30, 2020 | ict-online.ru
В VLC Media Player исправили несколько RCE-уязвимостей

В VLC Media Player исправили несколько RCE-уязвимостей На прошлой неделе разработчики VideoLan выпустили VLC Media Player версии 3.0.12 для Windows, Mac и Linux. В новой версии не только появились обновления и улучшения, но также были исправлены уязвимости. …

Наука и Технологии 23:00, января 21, 2021 | xakep.ru
В Windows Defender исправили баг 12-летней давности

В Windows Defender исправили баг 12-летней давности В составе Microsoft Defender Antivirus (ранее Windows Defender) исправили уязвимость, связанную с повышением привилегий. Интересно, что этот баг появился в коде около 12 лет назад и влиял на все версии Defender после 2009 года. …

Наука и Технологии 19:00, февраля 15, 2021 | xakep.ru
В известной компьютерной игре исправили давний баг

В известной компьютерной игре исправили давний баг Minecraft – одна из самых популярных игр в мире, каждый день в нее играют миллионы пользователей. Фанатская база игры начала формироваться более десяти лет назад и уже тогда были выявлены некоторые уязвимости и баги. …

Игры и Сеть 01:00, мая 6, 2023 | appdaily.ru
В ArubaOS исправили сразу четыре RCE-уязвимости

В ArubaOS исправили сразу четыре RCE-уязвимости Компания HPE Aruba Networking (ранее Aruba Networks) выпустила патчи для устранения критических уязвимостей в ArubaOS, которые могут привести к удаленному выполнению кода (RCE) на затронутых системах. …

Наука и Технологии 06:48, мая 7, 2024 | xakep.ru
Почти все уже исправили: Роскосмос ответил на претензии Кудрина

Почти все уже исправили: Роскосмос ответил на претензии Кудрина Нарушения, найденные в прошлом году Счетной палатой в Роскосмосе, связаны лишь с оформлением документов и формирования отчетов, заявили в государственной корпорации.16 В Роскосмосе подчеркнули, что [] …

Новости 18:54, марта 23, 2021 | pasmi.ru
В GitHub Enterprise Server исправили опасную проблему

В GitHub Enterprise Server исправили опасную проблему Разработчики GitHub выпустили патчи, устраняющие критическую уязвимость в GitHub Enterprise Server (GHES). Проблема получила идентификатор CVE-2024-4985 (максимальные 10 баллов по шкале CVSS) и позволяла злоумышленникам обходить аутентификацию в случае использования SAML SSO (Single Sign- …

Наука и Технологии 08:00, мая 23, 2024 | xakep.ru
На памятнике Александру III в Гатчине нашли и исправили ошибку

На памятнике Александру III в Гатчине нашли и исправили ошибку На памятнике императору Александру III в Большом Гатчинском дворце, в открытии которого накануне участвовал президент России Владимир Путин, обнаружили ошибку. Речь идет о звезде на груди императора: в день открытия памятник вместо восьмиконечной звезды ордена Апостола Андрея Первозванног …

Общество 21:18, июня 6, 2021 | kommersant.ru
Сегодня в работе сервисов Яндекса произошёл сбой, но его уже исправили

Сегодня в работе сервисов Яндекса произошёл сбой, но его уже исправили Сегодня в период с 16 до 17 часов по Москве пользователи сообщили о масштабном сбое в работе различных сервисов «Яндекса». К счастью, все проблемы были оперативно устранены. По данным сайта Downdetector, на котором можно отслеживать возникновение проблем в работе интернет-серв …

Hardware 02:12, февраля 9, 2021 | 3dnews.ru
Авторы The Division 2 исправили проблему с объёмным светом и туманом на PS5

Авторы The Division 2 исправили проблему с объёмным светом и туманом на PS5 Издательство Ubisoft и студия-разработчик Massive Entertainment сообщили о выходе патча, который должен исправить обнаруженные недавно графические недостатки PS5-версии Tom Clancy’s The Division 2. Напомним, 2 февраля игра получила обновление, расширяющее поддержку PS5, Xbox Series …

Hardware 14:12, февраля 17, 2021 | 3dnews.ru
В устройствах Qnap исправили критический баг, связанный с резервным копированием

В устройствах Qnap исправили критический баг, связанный с резервным копированием Разработчики Qnap устранили опасную уязвимость в составе утилиты Hybrid Backup Sync (HBS), предназначенной для аварийного восстановления и резервного копирования данных. Проблема позволяла повышать привилегии, удаленно выполнять команды или читать конфиденциальную информацию без авторизац …

Наука и Технологии 18:54, июля 6, 2021 | xakep.ru
Фанаты исправили трейлер нового Mortal Kombat. Это было легко ВИДЕО

Фанаты «исправили» трейлер нового Mortal Kombat. Это было легко [ВИДЕО] Недавно Warner Bros представила трейлер фильма по Mortal Kombat. В целом фанаты остались довольны новым видением кино по мотивам популярной серии файтингов, но оказалось, что ему не хватает одной важной [...] …

Наука и Технологии 10:12, февраля 22, 2021 | 4pda.ru
Жителя Назарово отправили в колонию за пьяное вождение. Предыдущие три судимости его не исправили

Жителя Назарово отправили в колонию за пьяное вождение. Предыдущие три судимости его не исправили В Красноярском крае мужчина попал в колонию за злостное нарушение закона о запрете пьянства за рулем, сообщили в пресс-службе краевой полиции. …

Новости 22:48, января 11, 2021 | newslab.ru
В VMware vSphere Replication исправили баг, позволявший удаленно выполнять команды на сервере

В VMware vSphere Replication исправили баг, позволявший удаленно выполнять команды на сервере Эксперт Positive Technologies Егор Димитренко обнаружил уязвимость высокого уровня опасности в средстве репликации данных VMware vSphere Replication. …

Наука и Технологии 17:24, февраля 20, 2021 | xakep.ru
Теперь и поиграть можно: моддеры исправили баг, на протяжении почти 8 лет приводивший к вылету The Last of Us

Теперь и поиграть можно: моддеры исправили баг, на протяжении почти 8 лет приводивший к вылету The Last of Us Небольшая группа моддеров во главе с illusion0001 смогла исправить досадный баг, гарантированно приводивший к вылету оригинальной The Last of Us для PS3 и её обновлённой версии для PS4. …

Игры 18:12, февраля 17, 2021 | 3dnews.ru
Huawei Watch GT 2 получили прошивку 1.0.11.20: исправили ошибки и добавили несколько новых функций

Huawei Watch GT 2 получили прошивку 1.0.11.20: исправили ошибки и добавили несколько новых функций Пару недель назад Huawei выпустила январское обновление для Watch GT 2 Pro, а сейчас актуальную прошивку получила обычная версия часов. …

Гаджеты 05:12, января 28, 2021 | gagadget.com
Авторы Yakuza: Like a Dragon исправили проблему с апгрейдом до PS5-версии, но игроки столкнулись с новыми ошибками

Авторы Yakuza: Like a Dragon исправили проблему с апгрейдом до PS5-версии, но игроки столкнулись с новыми ошибками Японская студия Ryu Ga Gotoku у себя в микроблоге прокомментировала ошибку, с которой игроки столкнулись при попытке обновления своей PS4-копии Yakuza: Like a Dragon до версии для PS5. …

Игры 11:54, марта 8, 2021 | 3dnews.ru
Apple выпустила macOS Big Sur 11.2: исправили проблемы с Bluetooth, iCloud Drive и подключением внешних дисплеев

Apple выпустила macOS Big Sur 11.2: исправили проблемы с Bluetooth, iCloud Drive и подключением внешних дисплеев Компания Apple «выкатила» очередное обновление macOS Big Sur, в котором исправили множество ошибок. …

Гаджеты 18:24, февраля 2, 2021 | gagadget.com
Долго ждать не пришлось: разработчики Marvels Spider-Man: Miles Morales исправили функцию смены погоды

Долго ждать не пришлось: разработчики Marvel’s Spider-Man: Miles Morales исправили функцию смены погоды Студия Insomniac Games на своём официальном сайте сообщила о выпуске обновления под номером 1.05 (PS4) / 1.005 (PS5) для супергеройского боевика Marvel’s Spider-Man: Miles Morales. …

Software 03:00, декабря 10, 2020 | 3dnews.ru
Huawei Watch GT 2e получили новое обновление ПО: исправили ошибки и добавили поддержку прогноза погоды на 7 дней

Huawei Watch GT 2e получили новое обновление ПО: исправили ошибки и добавили поддержку прогноза погоды на 7 дней Компания Huawei вслед за Watch GT2 и Watch GT2 Pro, выпустила новую версию прошивки для смарт-часов Watch GT 2e. …

Гаджеты 10:48, февраля 1, 2021 | gagadget.com
Сегодня Mac OS X исполнилось 20 лет

Сегодня Mac OS X исполнилось 20 лет Сегодня macOS, проприетарная операционная система Apple, входит в тройку лидеров рынка. Актуальная macOS Big Sur поражает красивым дизайном интерфейса и широкой функциональностью. История этой операционной системы началась ровно 20 лет назад, 24 марта 2001 года, когда была представлена Ma …

Software 20:18, марта 26, 2021 | 3dnews.ru
Huawei Mate 20 получил новую бета-версию EMUI 11: исправили ошибки, добавили MeeTime и оптимизировали приложения

Huawei Mate 20 получил новую бета-версию EMUI 11: исправили ошибки, добавили MeeTime и оптимизировали приложения Компания Huawei в начале этого месяца запустила на глобальном рынке тестирование EMUI 11 для смартфона Mate 20, а сейчас выпустила для устройства новую бета-версию системы. …

Гаджеты 17:36, декабря 14, 2020 | gagadget.com
Redmi Note 10 Pro получил новое обновление ПО: исправили ошибки, улучшили камеру и добавили новый жест управления

Redmi Note 10 Pro получил новое обновление ПО: исправили ошибки, улучшили камеру и добавили новый жест управления Компания Xiaomi выпустила новое обновление прошивки для своего актуального бюджетного смартфона Redmi Note 10 Pro. …

Гаджеты 20:36, апреля 24, 2021 | gagadget.com
В японской версии ремастера Shin Megami Tensei III исправили часть технических проблем и добавили полезную функцию

В японской версии ремастера Shin Megami Tensei III исправили часть технических проблем и добавили полезную функцию Японское издательство Atlus на своём официальном сайте сообщило о выпуске обновления 1.02 для вышедшей осенью в регионе Shin Megami Tensei III: Nocturne HD Remaster. …

Игры 19:24, декабря 23, 2020 | 3dnews.ru