Критический баг устранен в Apache OFBiz
В Apache OfBiz обнаружен критический баг В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070. …
Наука и Технологии 00:12, декабря 29, 2023 | xakep.ruСбой в работе «Яндекс.Почты» устранен В работе сервисов «Яндекса» наблюдался сбой, свидетельствуют сообщения пользователей на сайте Downdetector. Большинство сообщений об ошибках (81%) были связаны с работой почты, остальные — с работой сайта. Пресс-служба компании сообщила, что сбой в работе «Яндекс.Почты» уже устранен.«У ря …
Наука и Технологии 11:18, марта 5, 2021 | kommersant.ruПожар в павильоне «Рыболовство» на ВДНХ успешно устранён Очаг возгорания располагался на цокольном этаже. В воскресенье в павильоне «Рыболовство», что на ВДНХ, произошёл пожар. По информации спасателей, возгорание произошло на цокольном этаже, площадью 20 кв. метров. Это был склад стройматериалов. На нём находились утеплитель, который, скорее в …
Происшествия 02:12, декабря 11, 2020 | versiya.infoGrafana меняет лицензию с Apache 2.0 на AGPLv3 Разработчики платформы визуализации данных Grafana, объявили о переходе на лицензию AGPLv3, вместо ранее применяемой лицензии Apache 2.0. Аналогичное изменение лицензии произведено для системы агрегирования логов Loki и распределённого бэкенда трассировки Tempo. Плагины, агенты и некоторы …
Наука и Технологии 16:00, апреля 24, 2021 | opennet.ruВыпуск сервера web-конференций Apache OpenMeetings 6.0 Организация Apache Software Foundation представила выпуск сервера web-конференций Apache OpenMeetings 6.0, позволяющего организовать проведение аудио- и видеконференций через Web, а также совместную работу и обмен сообщениями между участниками. Поддерживаются как проведение вебинаров с од …
Наука и Технологии 01:36, марта 17, 2021 | opennet.ruВыпуск облачной платформы Apache CloudStack 4.15 Состоялся релиз облачной платформы Apache CloudStack 4.15, позволяющей автоматизировать развертывание, настройку и поддержание приватной, гибридной или публичной cloud-инфраструктуры (IaaS, инфраструктура как сервис). Платформа CloudStack была передана Фонду Apache компанией Citrix, котор …
Игры и Сеть 14:24, января 26, 2021 | opennet.ruВыпуск Apache OpenOffice 4.1.9 с исправлением неаккуратного использования "rm -rf" После трёх месяцев разработки и почти семи лет с момента прошлого значительного выпуска сформирован корректирующий релиз офисного пакета Apache OpenOffice 4.1.9, в котором предложено 6 исправлений. Готовые пакеты подготовлены для Linux, Windows и macOS. …
Игры и Сеть 15:12, февраля 8, 2021 | opennet.ruБрестський коридор Польщі буде захищено Apache Польща виставить захист з американських вертольотів Apache та танків Abrams для оборони Брестського коридору, заявив міністр оборони країни Блащак. …
Наука и Технологии 12:48, августа 15, 2023 | itnews.com.uaHTB Breadcrumbs. Атакуем Apache на Windows и эксплуатируем уязвимость JWT Для подписчиковСегодня я для тебя разберу сложную машину Breadcrumbs площадки Hack The Box. На ее примере мы проэксплуатируем LFI, чтобы прочесть исходники сайта, затем подберем JWT для авторизации в качестве админа. После проникновения на сервер пореверсим самописный менеджер паролей и п …
Наука и Технологии 21:18, июля 20, 2021 | xakep.ruВыпуск интегрированной среды разработки Apache NetBeans 12.3 Организации Apache Software Foundation представила интегрированную среду разработки Apache NetBeans 12.3, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C/C++, JavaScript и Groovy. …
Игры и Сеть 13:36, марта 12, 2021 | opennet.ruВыпуск интегрированной среды разработки Apache NetBeans 12.2 Организации Apache Software Foundation представила интегрированную среду разработки Apache NetBeans 12.2, которая предоставляет поддержку языков программирования Java SE, Java EE, PHP, C/C++, JavaScript и Groovy. …
Игры и Сеть 00:48, декабря 10, 2020 | opennet.ruМайнинговый вредонос Pro-Ocean атакует серверы Apache, Oracle и Redis Хак-группа Rocke использует новую майнинговую малварь Pro-Ocean для атак на уязвимые установки Apache ActiveMQ, Oracle WebLogic и Redis. Вредонос обладает функциональностью руткитов и распространяется, подобно червю. …
Наука и Технологии 09:36, февраля 3, 2021 | xakep.ruДля http-сервера Apache будет подготовлен TLS-модуль, написанный на языке Rust Организация ISRG (Internet Security Research Group), которая является учредителем проекта Let's Encrypt и способствует продвижению HTTPS и развитию технологий для повышения защищённости интернета, представила проект по разработке нового модуля с реализацией протокола TLS для HTTP-сервера …
Наука и Технологии 20:48, февраля 3, 2021 | opennet.ruУязвимость в Apache Airflow, допускающая использование одного сеанса на разных серверах Во входящем в состав платформы Apache Airflow web-сервере выявлена уязвимость (CVE-2020-17526), вызванная некорректной проверкой сеансов в конфигурации по умолчанию. Уязвимость позволяет пользователю одного сайта получить доступ к другому сайту, используя идентификатор сеанса от первого с …
Игры и Сеть 05:48, декабря 23, 2020 | opennet.ruВ WordPress-плагине с 5 000 000 установок нашли критический баг Плагин Contact Form 7, установленный более 5 000 000 раз, получил патч для критической уязвимости. Проблема позволяла обмануть защитные механизмы, отвечающие за очистку имен файлов. …
Наука и Технологии 12:00, декабря 18, 2020 | xakep.ruВ менеджере пакетов Composer исправлен критический баг Разработчики менеджера пакетов Composer, устранили критическую уязвимость, которая могла использоваться для выполнения произвольных команд и оснащения бэкдором каждого PHP-пакета, что привело бы к атаками на цепочку поставок. …
Наука и Технологии 01:54, мая 1, 2021 | xakep.ruИсправлен критический баг в Drupal, для которого уже доступны эксплоиты Разработчики Drupal выпустили патч для критической уязвимости в сторонней библиотеке, входящей в состав CMS. Для этой проблемы уже созданы эксплоиты, свободно доступные в сети. …
Наука и Технологии 00:00, января 26, 2021 | xakep.ruКритический баг в Atlassian Confluence приводит к потере данных Компания Atlassian предупредила администраторов о критической уязвимости в Confluence. Эксплуатация этой проблемы может привести к потере данных, поэтому разработчики призывают установить патчи как можно быстрее. …
Наука и Технологии 20:36, ноября 1, 2023 | xakep.ruКритический баг в Firefox мог привести к выполнению произвольного кода Разработчики Mozilla выпустили Firefox 85, где исправили критическую уязвимость, связанную с раскрытием информации. Этот баг можно было объединить с другими уязвимостями и таким образом добиться выполнения произвольного кода. …
Наука и Технологии 21:36, февраля 11, 2021 | xakep.ruСША и ЕС кинули Украину в критический момент: признание Зеленского В минувшую субботу украинский президент Владимир Зеленский дал интервью популярному западному изданию The New York Times.Возможно, т... …
Общество и Происшествия 09:12, декабря 22, 2020 | pravdoryb.infoВ устройствах Qnap исправили критический баг, связанный с резервным копированием Разработчики Qnap устранили опасную уязвимость в составе утилиты Hybrid Backup Sync (HBS), предназначенной для аварийного восстановления и резервного копирования данных. Проблема позволяла повышать привилегии, удаленно выполнять команды или читать конфиденциальную информацию без авторизац …
Наука и Технологии 18:54, июля 6, 2021 | xakep.ruВ новых американских военных кораблях обнаружился критический дефект Военно-морские силы (ВМС) США были вынуждены остановить поставки новых кораблей прибрежной зоны типа Freedom. В них обнаружили критический дефект. Строительство кораблей Littoral combat ship (LCS) началось в 2005 году. …
Военное дело 20:36, января 20, 2021 | news.rambler.ruКритический баг в Nvidia Container Toolkit приводит к полному захвату хоста Исследователи компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit, который широко используется в облачных средах и для работы с ИИ. Проблема могла использоваться для побега из контейнеров и получения контроля над хостом. …
Наука и Технологии 17:00, сентября 28, 2024 | xakep.ruКритический момент: как распознать симптомы инсульта и что делать в такой ситуации Инсульт довольно часто приводит к смерти, но при правильных действиях спасти человека в таком состоянии можно — шансы на это очень велики. …
Наука 04:36, апреля 26, 2023 | techinsider.ruДля Суэцкого канала настал «критический день»: два буксира пришли на помощь Сегодня, 28 марта, во второй половине дня будет предпринята очередная попытка снять с мели контейнеровоз Ever Given, который пятые сутки блокирует Суэцкий канал... …
Общество 13:36, марта 28, 2021 | eadaily.comСвежий патч для Cyberpunk 2077 добавил в игру новый критический баг Ещё одна дурная новость с полей Cyberpunk 2077. На днях CD Projekt RED выпустила-таки долгожданный патч 1.1, призванный починить игру и сделать её удобнее. По словам пользователей, однако, случилось [...] …
Наука и Технологии 14:12, января 25, 2021 | 4pda.ru"Суток не прошло - нас предали": Политолог назвал критический момент 2014 года Советник министра обороны предупредил, что НАТО нанесёт удар по России с Чёрного моря. России надо не ждать действий Запада, а самой действовать на оп... …
Общество и Происшествия 16:36, декабря 20, 2020 | pravdoryb.infoКритический уровень закрытия: 300 магазинов и кафе перестали работать в центре Петербурга Доля незанятых площадей в центре Петербурга приблизилась к критическому уровню. Владельцы недвижимости могут сильно пострадать из-за этого. Эксперты волнуются, что новых арендаторов найти будет непросто. …
Новости 02:48, декабря 18, 2020 | mr-7.ruНовый патч добавил в Cyberpunk 2077 критический баг с Такэмурой, и CD Projekt рассказала как его обойти Обновление исправило многие ошибки и улучшило производительность, но в том же время добавило в игру новый критический баг. …
Гаджеты 20:36, января 25, 2021 | gagadget.comВ Journey to the Savage Planet для Google Stadia имеется критический баг, который уже месяц никто не исправляет В начале февраля стало известно, что Google приняла решение закрыть отдел разработчиков, создававших эксклюзивные проекты для платформы облачного гейминга Stadia. Одновременно с закрытием подразделения библиотеку сервиса пополнила Journey to the Savage Planet. Облачная версия фантастическ …
Hardware 08:00, февраля 24, 2021 | 3dnews.ru