Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации
Уязвимости в роутерах Netgear позволяют перехватить контроль над устройством Исследователи обнаружили шесть уязвимостей в бюджетном маршрутизаторе Netgear WNR614 N300, который пользуется популярностью как среди обычных пользователей, так и среди представителей малого бизнеса. К сожалению, поддержка этих устройств уже прекращена, и выхода патчей ждать не приходится …
Наука и Технологии 13:36, июня 11, 2024 | xakep.ruВ сетях 5G есть уязвимости, позволяющие атаковать смартфоны Специалисты по кибербезопасности из Positive Technologies сообщили, что в протоколах 5G есть уязвимости, позволяющие атаковать смартфоны.По словам экспертов, стеки 5G-протоколов HTTP/2 и PFCP потенциально предоставляют злоумышленникам возможность проводить атаки на абонентов и сети операт …
Наука и Технологии 22:12, декабря 20, 2020 | ilenta.comУязвимости в Git, позволяющие перезаписать файлы или выполнить свой код Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8. …
Наука и Технологии 08:00, апреля 27, 2023 | opennet.ruУязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому …
Наука и Технологии 14:48, января 20, 2021 | opennet.ruУязвимости в ingress-nginx, позволяющие скомпрометировать кластеры Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены три уязвимости, позволяющие в конфигурации по умолчанию получить доступ к настройкам объекта Ingress, в которых, среди прочего, хранятся и учётные данные для обращения к серверам Kubernetes, позволяющие получить …
Наука и Технологии 12:24, ноября 6, 2023 | opennet.ruУязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9. …
Игры и Сеть 15:48, декабря 12, 2023 | opennet.ruУязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию о проблемах опубликовала ко …
Наука и Технологии 04:36, мая 15, 2021 | opennet.ruТрудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра. …
Наука и Технологии 14:36, марта 3, 2021 | opennet.ruДля уязвимости в устройствах Qnap опубликован эксплоит В сети появился эксплоит для уязвимости в устройствах Qnap NAS, на которых работает система управления видеонаблюдением Surveillance Station. …
Наука и Технологии 04:36, апреля 16, 2021 | xakep.ruУязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти в результате создания условий для спекулятивного выполнения определённых операций. Для атаки Spectre …
Наука и Технологии 20:54, июня 22, 2021 | opennet.ruУязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе …
Наука и Технологии 13:36, мая 24, 2023 | opennet.ruМинюст планирует получить доступ к банковской тайне Минюст планирует внести поправки в статью 26 Федерального Закона "О банках и банковской деятельности" и получить доступ к операциям и банковским счетам юридических лиц и граждан. Об этом сообщают "Известия" со ссылкой ... …
Бизнес 14:24, января 13, 2021 | gazeta.ruМинюст может получить доступ к банковской тайне Минюст рассчитывает получить доступ к операциям и банковским счетам юрлиц и граждан, пишут «Известия». Ведомство подготовило проект поправок в ст. 26 ФЗ «О банках и банковской деятельности», которые подразумевают его включение в перечень лиц, имеющих право на получение от кредитных органи …
Деньги 13:24, января 13, 2021 | banki.ruМВД захотело получить доступ к телефонным контактам россиян за 63 млн В приложение МВД, с помощью которого можно быстро вызвать полицию, внедрят сервис, направленный на противодействие телефонному мошенничеству. На развитие приложения планируется израсходовать 6 млн рублей. [] …
Новости 17:12, февраля 5, 2021 | pasmi.ruМинюст намерен получить доступ к банковской тайне Минюст рассчитывает получить доступ к операциям и банковским счетам юрлиц и граждан. Как выяснили, ведомство подготовило проект поправок в ст. 26 ФЗ «О банках и банковской деятельности», которые подразумевают его включение в перечень лиц, имеющих право на получение от кредитных организаци …
Закон 02:48, января 14, 2021 | ligazakon.ruМВД захотело получить доступ к телефонным контактам россиян за ₽63 млн Полиция хочет интегрировать в свое мобильное приложение систему сбора контактов из телефонных книжек пользователей. Эксперты считают, что это усложнит жизнь мошенникам, но также создаст риски утечек …
Новости 11:36, февраля 5, 2021 | rbc.ruМВД может получить доступ к телефонным книгам смартфонов МВД захотело получить доступ к телефонным книгам пользователей смартфонов. Об этом «Коммерсант». Речь идет о мобильном приложении МВД, в котором вскоре появится сервис, позволяющий бороться со звонками мошенников. …
Политика 05:24, февраля 5, 2021 | news.rambler.ruВ ФАС намерены получить доступ к банковской тайне россиян Федеральная антимонопольная служба намерена получить законный доступ ко всем данным клиентов банков в обход банковской тайны. Соответствующий законопроект с поправками, наделяющими ФАС правом доступа ко всем данным клиентов банков с раскрытием банковской тайны, уже готовится в ведомстве. …
Экономика 15:48, декабря 16, 2020 | versiya.infoМинюст намерен получить доступ к банковской тайне - СМИ Минюст рассчитывает получить доступ к операциям и банковским счетам юрлиц и граждан. Как выяснили «Известия», ведомство подготовило проект поправок в ст. 26 ФЗ «О банках и банковской деятельности», которые подразумевают его включение в перечень лиц, имеющих право на получение от кредитных …
Общество и Происшествия 16:12, января 13, 2021 | ng.ruУязвимость в runc, позволяющая получить доступ к ФС вне контейнера В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, выявлена уязвимость (CVE-2021-30465), позволяющая получить доступ из контейнера к основной файловой системе хост-окружения. Через манипуляции с символическими ссылками можно подготовить на вид …
Игры и Сеть 17:18, мая 22, 2021 | opennet.ruПолиция может получить доступ к контактам россиян МВД собирается создать сервис для борьбы с мошенническими звонками. Для его подключения пользователь должен будет разрешить доступ к контактам в своем телефоне. …
Новости 08:12, февраля 5, 2021 | mr-7.ruПолицейские хотят получить доступ к телефонным книгам граждан В МВД считают, что это поможет предупреждать россиян о мошеннических звонках. Эксперты уверены, что доступ к контактам для этого не требуется. …
Новости 02:48, февраля 6, 2021 | 66.ruМВД хочет получить доступ к спискам контактов в смартфонах россиян Ведомство заказало доработку своего официального приложения. Утверждается, что новый функционал позволит предупреждать о мошеннических звонках, но для этого не требуется заявленный доступ к телефонным книгам. …
Наука и Технологии 18:00, февраля 5, 2021 | newsru.comМВД хочет получить доступ к телефонным книжкам на смартфонах россиян Ведомство собирается разработать сервис, который определит мошенников и сообщит об этом пользователям. …
Новости 07:12, февраля 6, 2021 | life.ruАтаковавшие SolarWinds смогли получить доступ к коду Microsoft Компания Microsoft опубликовала дополнительные сведения об атаке, совершённой через компрометацию инфраструктуры компании SolarWinds и внедрение бэкдора в платформу управления сетевой инфраструктурой SolarWinds Orion, которая применялась в корпоративной сети Microsoft. Разбор инцидента по …
Игры и Сеть 16:12, января 1, 2020 | opennet.ruМинюст намерен получить доступ к банковской тайне для контроля за НКО Минюст вынес на общественное обсуждение законопроект, предоставляющий ведомству доступ к банковской тайне. Новые полномочия нужны для контроля за НКО, пояснили в министерстве. К засекреченным данным, в частности, относятся сведения об операциях, счетах и вкладах …
Экономика 20:36, января 28, 2021 | rg.ruМинюст России намерен получить доступ к банковской тайне Москва, 13 января 2021, 10:00 — REGNUM Министерство юстиции России подготовило законопроект, согласно которому ведомство может получить доступ к сведениям, являющимся банковской тайной. Об этом 12 января сообщают «Известия». ... …
Новости 21:12, января 13, 2021 | regnum.ruРоскомнадзор захотел получить доступ к данным о звонках россиян Роскомнадзор предложил обязать операторов связи предоставлять ведомству подробные данные об абонентах и их звонках. Речь идёт в том числе о пользователях корпоративных тарифов. Всё ради борьбы с «серыми» сим-картами.Предложения оформлены в проект постановления правительства. Внимание на д …
Промышленность 07:18, марта 18, 2021 | secretmag.ruРоскомнадзор может получить доступ к данным об абонентах и их звонках Соответствующее постановление правительства планируется принять в рамках вступивших ранее в силу поправок к закону "О связи", направленных на борьбу с "серыми" SIM-картами. Однако операторы считают, что принятие документа чревато нарушением тайны связи. …
Наука и Технологии 08:18, марта 19, 2021 | newsru.comПолучить доступ к данным о местоположении абонентов станет проще Минцифры подготовило проект о внесении изменений в закон «О связи». Данные об объеме звонков и местоположении абонента могут стать доступными без решения суда. …
Наука и Технологии 04:24, февраля 5, 2021 | ict-online.ruПолиция намерена получить доступ к телефонным книгам пользователей смартфонов МВД рассчитывает получить доступ к телефонным книгам пользователей смартфонов. Об этом информирует газета "Коммерсантъ". Отмечается, что речь идет о мобильном приложении ведомства, при помощи которого можно в экстренном порядке ... …
Технологии 20:24, февраля 5, 2021 | gazeta.ruНазван способ москвичам получить доступ к бесплатному прокату велосипедов Мэр Москвы Сергей Собянин сообщил в своем Telegram-канале, что велосипедами сервиса Велобайк смогут бесплатно воспользоваться обладатели безлимитных проездных билетов "Тройка" или карты москвича. "Обладатели безлимитных ... …
Общество 18:48, мая 27, 2023 | gazeta.ruРоскомнадзор может получить доступ к данным о телефонных разговорах россиян Роскомнадзор в рамках борьбы с серыми сим-картами может получить право требовать от операторов мобильной связи предоставлять личные данные абонентов, в том числе сведения об их звонках, следует из постановления правительства, опубликованного на портале проектов нормативно-правовых актов. …
Бизнес 00:36, марта 18, 2021 | kommersant.ruАрмения должна получить равный доступ к коммуникациям региона — интервью Накануне в парламенте Армении министр иностранных дела Ара Айвазян заявил, что Турция под давлением международной общественности вынуждена будет прекратить блокаду Армении, тем более что «причин для этого сегодня уже нет»... …
Экономика 16:24, февраля 11, 2021 | eadaily.comАтаковавшие SolarWinds смогли получить доступ к коду Microsoft (дополняется) Компания Microsoft опубликовала дополнительные сведения об атаке, совершённой через компрометацию инфраструктуры компании SolarWinds и внедрение бэкдора в платформу управления сетевой инфраструктурой SolarWinds Orion, которая применялась в корпоративной сети Microsoft. Разбор инцидента по …
Игры и Сеть 12:48, января 13, 2021 | opennet.ruВладельцы iPhone во всём мире не могут получить доступ к Facebook Такие крупные социальные сети как, к примеру, Facebook и Twitter уже давно научились на своих собственных ошибках и научились противодействовать так называемым «падениям» платформы. Если вы не в курсе, то под этими самыми падениями подразумевается прекращение работы платформы по …
Наука и Технологии 14:36, января 24, 2021 | feedproxy.google.comПолиция захотела получить доступ к телефонным книгам пользователей смартфонов МВД захотело получить доступ к телефонным книгам пользователей смартфонов. Об этом сообщает «Коммерсантъ». Речь идет о мобильном приложении МВД, в котором вскоре появится сервис, позволяющий бороться со звонками мошенников. Издание отмечает, что для этого пользователю придется дать прилож …
Новости 12:48, февраля 5, 2021 | compromat.groupСиловики смогут получить доступ к местоположению россиян без решения суда В сети появилась информация о новом законопроекте, который готовит Минцифры России. Согласно ему, силовики смогут получить доступ к местоположению россиян без соответствующего решения суда.Речь идёт об изменениях в федеральный закон о связи, конкретно — в статью 63 («Тайна связи»), пишет …
Наука и Технологии 18:48, февраля 4, 2021 | ferra.ruTelegram позволял посторонним получить доступ к видео и аудио из секретных чатов Исследователь безопасности Дхираджем Мишрой обнаружил в версии Telegram для macOS уязвимость, которая позволяла посторонним получить доступ к самоуничтожающимся видео и аудио из секретных чатов.Уязвимость нашли в версии приложения Telegram 7.3. Злоумышленники могли при помощи неё получить …
Наука и Технологии 03:36, февраля 13, 2021 | ferra.ru