Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код

Уязвимости в Git, позволяющие перезаписать файлы или выполнить свой код
08:00, апреля 27, 2023 Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8....
Сообщает www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код

Уязвимости в модуле ksmbd ядра Linux, позволяющие удалённо выполнить свой код В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлено 14 уязвимостей, из которых четыре позволяют удалённо добиться выполнения своего кода с правами ядра. Атака может быть проведена без аутентификации, достаточно чтобы на системе …

Наука и Технологии 13:36, мая 24, 2023 | opennet.ru
Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer

Уязвимости в LibreOffice, позволяющие выполнить скрипт или плагин Gstreamer Раскрыта информация о двух уязвимостях в свободном офисном пакете LibreOffice, которым присвоен высокий уровень опасности (8.3 из 10). Проблемы устранены в недавних обновлениях LibreOffice 7.6.4 и 7.5.9. …

Игры и Сеть 15:48, декабря 12, 2023 | opennet.ru
Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux

Уязвимости в подсистеме eBPF, позволяющие выполнить код на уровне ядра Linux Выявлены две новые уязвимости в подсистеме eBPF, позволяющей запускать обработчики внутри ядра Linux в специальной виртуальной машине с JIT. Обе уязвимость дают возможность выполнить свой код с правами ядра, вне изолированной виртуальной машины eBPF. Информацию о проблемах опубликовала ко …

Наука и Технологии 04:36, мая 15, 2021 | opennet.ru
Выполнить уборку, прочесть заговор: способы, позволяющие отыскать потерянную вещь в доме

Выполнить уборку, прочесть заговор: способы, позволяющие отыскать потерянную вещь в доме Наверняка многим знакома ситуация, когда положенная на видное место вещь куда-то пропадает. На ее поиски уходит немало времени. И подобные истории порой заканчиваются комически: дети или внуки находят потерянную заначку через 10 или 15 лет, но обнаруженные купюры или монеты уже не предста …

Новости 06:12, декабря 31, 2020 | gorodbryansk.info
Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS

Уязвимости в Dnsmasq, позволяющие подменить содержимое в кэше DNS В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер и сервер DHCP, выявлено 7 уязвимостей, которым присвоено кодовое имя DNSpooq. Проблемы позволяют осуществить атаки по подстановке фиктивных данных в кэш DNS или вызвать переполнение буфера, потенциально способное привести к удалённому …

Наука и Технологии 14:48, января 20, 2021 | opennet.ru
В сетях 5G есть уязвимости, позволяющие атаковать смартфоны

В сетях 5G есть уязвимости, позволяющие атаковать смартфоны Специалисты по кибербезопасности из Positive Technologies сообщили, что в протоколах 5G есть уязвимости, позволяющие атаковать смартфоны.По словам экспертов, стеки 5G-протоколов HTTP/2 и PFCP потенциально предоставляют злоумышленникам возможность проводить атаки на абонентов и сети операт …

Наука и Технологии 22:12, декабря 20, 2020 | ilenta.com
Уязвимости в ingress-nginx, позволяющие скомпрометировать кластеры Kubernetes

Уязвимости в ingress-nginx, позволяющие скомпрометировать кластеры Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены три уязвимости, позволяющие в конфигурации по умолчанию получить доступ к настройкам объекта Ingress, в которых, среди прочего, хранятся и учётные данные для обращения к серверам Kubernetes, позволяющие получить …

Наука и Технологии 12:24, ноября 6, 2023 | opennet.ru
Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации

Уязвимости в устройствах NETGEAR, позволяющие получить доступ без аутентификации В прошивке к устройствам серии NETGEAR DGN-2200v1, сочетающим функции ADSL-модема, маршрутизатора и беспроводной точки доступа, выявлены три уязвимости, позволяющие выполнить любые операции в web-интерфейсе без прохождения аутентификации. …

Наука и Технологии 01:54, июля 3, 2021 | opennet.ru
Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot

Трудноустранимые уязвимости в GRUB2, позволяющие обойти UEFI Secure Boot Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра. …

Наука и Технологии 14:36, марта 3, 2021 | opennet.ru
Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти в результате создания условий для спекулятивного выполнения определённых операций. Для атаки Spectre …

Наука и Технологии 20:54, июня 22, 2021 | opennet.ru
Windows 11 позволит устанавливать APK-файлы

Windows 11 позволит устанавливать APK-файлы Инженер компании Microsoft подтвердил, что Windows 11 позволит устанавливать и запускать неопубликованные Android-приложения. Проще говоря, если приложения нет в Amazon App Store, то можно загрузить APK-файл и установить его в системе. Впрочем, пока неизвестно, каким образом будет происхо …

Игры и Сеть 01:36, июня 27, 2021 | thecommunity.ru
Как зашифровать файлы на Google Диске

Как зашифровать файлы на Google Диске Как зашифровать Google Диск с помощью BoxCryptorЕсли вы хотите зашифровать данные на Google Диске, то можете использовать бесплатную программу BoxCryptor. Это приложение автоматически шифрует файлы при загрузке их на Google Диск.Загрузите программу и установите ее.Откройте этот инструмент …

Наука и Технологии 22:36, февраля 9, 2021 | ichip.ru
Как поставить пароль на файлы с помощью 7-Zip

Как поставить пароль на файлы с помощью 7-Zip Шифрование файлов и папок с помощью 7-ZipЧтобы поместить файлы в зашифрованный архив, вам достаточно программы 7-Zip. Ее можно скачать абсолютно бесплатно.Откройте программу 7zip на своем компьютере.В приложении перейдите в папку или к файлам, которые вы хотите зашифровать, и выделите их. …

Наука и Технологии 00:00, февраля 12, 2021 | ichip.ru
Огромное обновление Microsoft OneDrive. Файлы до 250 ГБ

Огромное обновление Microsoft OneDrive. Файлы до 250 ГБ Компания Microsoft анонсировала большое обновление фирменного облачного хранилища OneDrive, которое понравится тем, кто хранит большие, точнее, очень большие файлы. Ещё в июле прошлого года Microsoft увеличила максимальный объём загружаемого файла с 15 до 100 ГБ, а теперь пользователи One …

Наука и Технологии 20:48, января 13, 2021 | ixbt.com
Почему PDF-файлы оказались непригодны для работы

Почему PDF-файлы оказались «непригодны для работы» Исследователи отметили, что PDF никак не адаптируется под меняющиеся потребности людей и заявили, что на мобильных устройствах формат HTML был бы предпочтительнее. …

Технологии 21:00, февраля 11, 2021 | popmech.ru
Малварь маскируется под фейковые файлы Zipx

Малварь маскируется под фейковые файлы Zipx Эксперты Trustwave рассказали, что спамеры используют для распространения трояна NanoCore фальшивые файлы .zipx, которые на самом деле представляют собой иконки с дополнительной информацией в формате .rar. …

Наука и Технологии 03:36, марта 13, 2021 | xakep.ru
Что такое ненужные файлы и надо ли их удалять

Что такое ненужные файлы и надо ли их удалять? Ненужные файлы занимают много памятиJunk Files («мусорные файлы» или «ненужные файлы») возникают всегда, когда вы используете свой компьютер. Как следует из названия, на самом деле это цифровой мусор - данные, которые можно безопасно утилизировать.Чтобы вы могли эффективно работать, компь …

Наука и Технологии 17:12, декабря 15, 2020 | ichip.ru
Опубликованы все файлы ЦРУ об НЛО. Они в свободном доступе в интернете

Опубликованы все файлы ЦРУ об НЛО. Они в свободном доступе в интернете Теперь все рассекреченные файлы, которые есть у ЦРУ о неопознанным летающих объектах, доступны в интернете. Файлы опубликованы в удобном формате PDF с возможностью поиска. …

Наука 09:12, января 14, 2021 | popmech.ru
Эксперты назвали позволяющие стать миллионером до пенсии профессии

Эксперты назвали позволяющие стать миллионером до пенсии профессии Чтобы стать миллионером к моменту выхода на пенсию, россиянам стоит обратить внимание на такие профессии, как консультант по SAP, аналитик big data и BIM-менеджер. Заработные платы в этих сферах составляют от 1,4 млн рублей в год. К такому выводу пришли эксперты Института прогрессивного о …

Деньги 09:00, декабря 26, 2020 | banki.ru
Эксперты назвали профессии, позволяющие стать миллионером до пенсии

Эксперты назвали профессии, позволяющие стать миллионером до пенсии Для того чтобы стать миллионером до выхода на пенсию, россиянам предложили присмотреться к профессии аналитика big data и консультанта по SAP и BIM-менеджменту. К такому выводу в результате исследования пришли специалисты Института прогрессивного образования. Работа в данных сферах позвол …

Общество 15:36, декабря 25, 2020 | pravda.ru
Bloomberg назвал причины, позволяющие доверять вакцине Спутник V

Bloomberg назвал причины, позволяющие доверять вакцине «Спутник V» Вашингтон, 10 января 2021, 05:00 — REGNUM Причины, позволяющие доверять российской вакцине от COVID-19 «Спутник V», назвал журналист Сэм Фазели 9 января на страницах авторитетного издания Bloomberg. Следите за развитием событий в трансляции: «Коронавирус в мире и «война вакцин» — все ново …

Новости 09:36, января 10, 2021 | regnum.ru
Эксперт объяснил, как вернуть удаленные файлы со смартфона

Эксперт объяснил, как вернуть удаленные файлы со смартфона Резервные копии, уверяет Петр Дзюба, выручат владельцев Apple и Android. Эксперт объяснил, как вернуть удаленные файлы со смартфона. Петр Дзюба уверяет, что резервные копии выручат владельцев мобильных телефонов в трудной ситуации. Если говорить о девайсах Apple, резервная копия находится …

Технологии 11:36, декабря 8, 2020 | versiya.info
Как объединить PDF-файлы: простая инструкция для Windows и macOS

Как объединить PDF-файлы: простая инструкция для Windows и macOS Чтобы быстро объединить несколько PDF-файлов на вашем компьютере, не обязательно платить за установку объемных программ — на некоторых устройствах это можно сделать с помощью встроенного функционала. Рассказываем, как объединить PDF-файлы на Windows и macOS. …

Гаджеты 00:36, сентября 13, 2023 | techinsider.ru
Microsoft опубликовал заголовочные файлы DirectX под лицензией MIT

Microsoft опубликовал заголовочные файлы DirectX под лицензией MIT Компания Microsoft опубликовала официальные заголовочные файлы Direct3D 12 под лицензией MIT, что позволяет использовать их в любых проектах и вносить свои изменения. Ранее данные файлы поставлялись в составе Windows SDK под проприетарной лицензией. Вместе с заголовочными файлами опублико …

Игры и Сеть 01:12, декабря 30, 2020 | opennet.ru
Восстанавливать удалённые файлы в Windows 10 станет проще

Восстанавливать удалённые файлы в Windows 10 станет проще По сообщениям сетевых источников, разработчики из Microsoft намерены упростить процесс восстановления файлов, которые были удалены в Windows 10. Речь идёт о расширении возможностей утилиты Windows File Recovery, обновлённая версия которой недавно появилась в тестовых сборках операционной …

Software 19:12, января 7, 2021 | 3dnews.ru
Японцы создали наушники, позволяющие измерять уровень алкоголя в организме

Японцы создали наушники, позволяющие измерять уровень алкоголя в организме В Японии инженеры создали наушники, которые позволяют установить уровень алкогольного опьянения человека. Об этом сообщает EurekAlert!. Специалисты оборудовали устройство датчиками паров этанола. Последние реагируют на алкоголь, а затем излучают свет различной интенсивности, таким образом …

Гаджеты 13:36, июня 19, 2021 | korrespondent.net
Samsung привезла в Россию умные мониторы, позволяющие работать без подключения к ПК

Samsung привезла в Россию умные мониторы, позволяющие работать без подключения к ПК Корейская компания Samsung привезла в Россию необычные умные мониторы, позволяющие работать без подключения к компьютеру, - Samsung Smart Monitor. Например, здесь можно создавать и редактировать документы в Microsoft Office 365, смотреть видео на Netflix, HBO или YouTube, общаться с фирме …

Наука и Технологии 10:24, февраля 5, 2021 | ichip.ru
В Белоруссии планируют внести поправки, позволяющие пресекать призывы к забастовкам

В Белоруссии планируют внести поправки, позволяющие пресекать призывы к забастовкам Замгоссекретаря Совета безопасности Александр Рахманов заявил, что в ближайшее время будет подготовлен ряд поправок, которые планируется ввести в законодательство. Об этом сообщает БелТА. По его словам, в ходе совещания Совбеза его ... …

Политика 23:36, января 28, 2021 | gazeta.ru
В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки

В протоколе 5G найдены баги, позволяющие отслеживать местоположение и устраивать DoS-атаки Специалисты компании AdaptiveMobile опубликовали отчет о новых уязвимостях в протоколе 5G, благодаря которым можно выводить из строя сегменты сети и похищать пользовательские данные, включая информацию о местоположении. …

Наука и Технологии 22:18, марта 26, 2021 | xakep.ru
Как стать богаче: советы астролога, позволяющие увеличить финансовый поток

Как стать богаче: советы астролога, позволяющие увеличить финансовый поток 8 мая Венера вступает во взаимодействие с Юпитером, а значит абсолютно у всех знаков зодиака появляется шанс улучшить свое финансовое состояние. …

Это интересно, Курьезы 06:54, мая 4, 2021 | 7days.ru
Как объединить PDF-файлы на компьютере: простая инструкция для Windows и macOS

Как объединить PDF-файлы на компьютере: простая инструкция для Windows и macOS Чтобы быстро объединить несколько PDF-файлов на вашем компьютере, не обязательно платить за установку объемных программ - на некоторых устройствах это можно сделать с помощью встроенного функционала. Рассказываем, как объединить PDF-файлы на Windows и macOS. …

Гаджеты 02:36, августа 25, 2023 | techinsider.ru
Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows

Атака GrimResource эксплуатирует файлы MSC и неисправленную XSS-уязвимость в Windows Специалисты Elastic обнаружили новую методику выполнения команд, получившую название GrimResource, которая использует специально подготовленные файлы MSC (Microsoft Saved Console) и неисправленную XSS-уязвимость в Windows для выполнения кода через Microsoft Management Console. …

Наука и Технологии 08:48, июня 27, 2024 | xakep.ru
NAS Western Digital и Synology могли раскрывать файлы миллионов пользователей

NAS Western Digital и Synology могли раскрывать файлы миллионов пользователей Эксперты Claroty рассказали о критических уязвимостях в NAS компаний Western Digital и Synology, которые были продемонстрированы ими в рамках хакерского соревнования Pwn2Own, прошедшего в Торонто в декабре 2022 года. Исследователи говорят, что эти уязвимости могли привести к утечке файлов …

Наука и Технологии 20:24, августа 10, 2023 | xakep.ru
Gmail теперь позволяет редактировать файлы Microsoft Office из вложений

Gmail теперь позволяет редактировать файлы Microsoft Office из вложений Компания Google анонсировала несколько нововведений для инструментов Google Workspace (в прошлом G Suite), куда входят Gmail, Google «Документы», «Таблицы», «Презентации», Meet и «Календарь». Наиболее заметное изменение связано с Gmail. Теперь пользователи почтового сервиса могут редактир …

Игры и Сеть 07:36, декабря 11, 2020 | thecommunity.ru
В Google Earth появились трехмерные таймлапсы, позволяющие оценить, как изменилась планета за 37 лет (ВИДЕО)

В Google Earth появились трехмерные таймлапсы, позволяющие оценить, как изменилась планета за 37 лет (ВИДЕО) Для создания новых таймлапсов было использовано свыше 24 млн изображений, снятых в период с 1984 по 2020 год. Они позволяют оценить рост городов, темпы таяния ледников или масштабы сокращения лесов. …

Наука и Технологии 22:54, апреля 18, 2021 | newsru.com
Союз КМНС направит в правительство предложения, позволяющие общине стать резидентом АЗРФ

Союз КМНС направит в правительство предложения, позволяющие общине стать резидентом АЗРФ Сейчас резидентом может стать любой зарегистрированный в Арктике предприниматель, который готов реализовать новый инвестиционный проект на сумму не менее 1 млн рублей …

Экономика 09:00, февраля 25, 2021 | tass.ru
Корейцы придумали незаметные мозговые имплантаты, позволяющие управлять мозгом через смартфон

Корейцы придумали незаметные мозговые имплантаты, позволяющие управлять мозгом через смартфон Обычные мозговые имплантанты заканчивались пучками проводов из головы и привязывали пациента к громоздкой установке. Это затрудняло проведение экспериментов над животными при изучении активности мозга, ведь они стесняли движения и требовали постоянного питания либо частого хирургического …

Hardware 17:24, января 29, 2021 | 3dnews.ru
Как выполнить качественный ремонт iРhone

Как выполнить качественный ремонт iРhone Смартфоны от компании Apple отличаются производительностью и функциональностью. Они позволяют выполнять повседневные задачи, проводить досуг, общаться с друзьями. Однако как любая техника, могут ломаться из-за неаккуратного обращения. The post Как выполнить качественный ремонт iРhone appe …

Наука и Технологии 17:00, февраля 13, 2021 | hi-tech.ua
Больше багов! Игроки в Cyberpunk 2077 пожаловались на испорченные файлы сохранения

Больше багов! Игроки в Cyberpunk 2077 пожаловались на испорченные файлы сохранения Cyberpunk 2077 может похвастаться огромным количеством разнообразных багов, многие из которых не слишком мешают геймплею. Но некоторые ошибки банально не позволяют завершить игру. К примеру, недавно [...] …

Наука и Технологии 02:00, декабря 22, 2020 | 4pda.ru
Новый модем Qualcomm Snapdragon X65 позволит скачивать файлы на скорости до 10 Гбит/с

Новый модем Qualcomm Snapdragon X65 позволит скачивать файлы на скорости до 10 Гбит/с Компания Qualcomm внезапно представила новый флагманский 5G-модем Snapdragon X65. Это наследник Snapdragon X60, который только начал появляться в устройствах на базе Snapdragon 888. Одним из ключевых улучшений [...] …

Наука и Технологии 23:00, февраля 9, 2021 | 4pda.ru