Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты
07:12, мая 27, 2024 В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователей....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая дыра позволяла захватывать чужие iPhone через Wi-Fi

Критическая «дыра» позволяла захватывать чужие iPhone через Wi-Fi В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что её можно эксплуатировать с помощью вредоносов-«червей». Проблема была исправлена ещё весной. …

Наука и Технологии 05:12, декабря 5, 2020 | zoom.cnews.ru
Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера

Критическая уязвимость в iOS позволяла захватывать iPhone без участия хакера В iOS в первой половине 2020 г. была выявлена критическая уязвимость, позволявшая запускать произвольный код на мобильных устройствах через Wi-Fi. Обнаруживший уязвимость эксперт заявил, что ее можно эксплуатировать с помощью вредоносов-червей. Проблема была исправлена еще весной. …

Наука и Технологии 12:36, декабря 10, 2020 | zoom.cnews.ru
Уязвимость в GitLab, позволяющее запустить код при сборке в CI любого проекта

Уязвимость в GitLab, позволяющее запустить код при сборке в CI любого проекта Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 15.11.2, 15.10.6 и 15.9.7, в которых устранена критическая уязвимость (CVE-2023-2478), позволяющая любому аутентифицированному пользователю через манипуляции с API GraphQL прикрепить собственны …

Игры и Сеть 11:48, мая 8, 2023 | opennet.ru
Уязвимость в iOS два года позволяла сливать пароли и фото

Уязвимость в iOS два года позволяла сливать пароли и фото Исследователи в области информационной безопасности из Google Project Zero обнаружили группу сайтов с кодом, позволяющим через браузер устанавливать на iPhone программу, получающую root-права и загружающую на сервера злоумышленников конфиденциальные данные, в том числе пароли, данные мест …

Игры и Сеть 22:12, декабря 5, 2020 | korrespondent.net
Серьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi

Серьезная уязвимость в iOS позволяла взломать любой iPhone по Wi-Fi Все эти айфоны были взломаны по Wi-Fi с одного компьютера Из-за ошибки в AWDL, протоколе беспроводного обмена данными между устройствами от Apple, у злоумышленников была возможность взять под полный контроль все устройства в Wi-Fi сети и незаметно, без каких-либо действий со стороны польз …

Наука и Технологии 05:36, декабря 6, 2020 | appleinsider.ru
Уязвимость в TikTok позволяла собирать личные данные пользователей

Уязвимость в TikTok позволяла собирать личные данные пользователей Исследователи из компании Check Point обнаружили проблему в безопасности TikTok. Найденный баг открывает доступ к данным профиля пользователя, в том числе к номеру телефона, уникальному ID, юзернейму, фотографии профиля и так далее. …

Наука и Технологии 23:12, января 26, 2021 | xakep.ru
В TikTok устранена уязвимость, которая позволяла собирать пользовательские данные

В TikTok устранена уязвимость, которая позволяла собирать пользовательские данные Стало известно о том, что специалисты компании Check Point Research обнаружили серьёзную уязвимость в популярном сервисе коротких видео TikTok. Её эксплуатация позволяла использовать функцию «Найти друзей» для сбора информации из профилей, в том числе телефонных номеров пользо …

Software 02:12, января 27, 2021 | 3dnews.ru
В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi

В iOS нашли уязвимость, которая позволяла захватить контроль над iPhone через Wi-Fi Исследователь безопасности из Google Project Zero Иан Бир нашёл уязвимость в iOS, которая позволяла хакерам захватить контроль над устройством через Wi-Fi. С её помощью можно было читать электронную почту пользователя, загружать снимки, прослушивать микрофон и многое другое. Об этом экспе …

Software 16:48, декабря 6, 2020 | 3dnews.ru
Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты

Уязвимость в WebKit позволяла перенаправить пользователей iOS и macOS на скамерские сайты Вредоносная реклама с прошлого года злоупотребляла уязвимостью нулевого дня в браузерах на базе WebKit. Из-за этого пользователи попадали с проверенных ресурсов на мошеннические сайты. …

Наука и Технологии 17:36, февраля 17, 2021 | xakep.ru
Принадлежащая Илону Маску Х-соцсеть стала присваивать чужие аккаунты

Принадлежащая Илону Маску Х-соцсеть стала присваивать чужие аккаунты В бывшем Твиттере творятся странные дела. Только соцсеть переименовали в «Х», как она начала захватывать популярные аккаунты. Недавний пример — @music с полумиллионом подписчиков, о чем сообщает американский телеканал CNBC… …

Технологии 17:36, августа 6, 2023 | eadaily.com
Дыра в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона

«Дыра» в Госуслугах: уязвимость позволяла получить доступ и менять данные просто по номеру телефона Компания Postuf, специализирующаяся на кибербезопасности, обнаружила опасную уязвимость в мобильном приложении «Госуслуги Москвы» для Android. Уязвимость позволяла с помощью номера телефона получить доступ к личному кабинету любого пользователя. Отмечается, что на момент публи …

Наука и Технологии 00:48, января 22, 2021 | ixbt.com
Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы

Уязвимость, позволяющая подставить escape-последовательности в чужие терминалы В утилите wall, поставляемой в пакете util-linux и предназначенной для отправки сообщений в терминалы, выявлена уязвимость (CVE-2024-28085), позволяющая осуществить атаку на терминалы других пользователей через манипуляцию с escape-последовательностями. Проблема вызвана тем, что утилита w …

Наука и Технологии 16:48, марта 28, 2024 | opennet.ru
В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты

В популярном менеджере паролей нашли уязвимость, позволяющую взламывать аккаунты Анонимный исследователь безопасности vdohney сообщил об опасной уязвимости в менеджере паролей Keepass. …

Наука и Технологии 01:48, мая 22, 2023 | iguides.ru
PyPI и GitLab страдают от спамерских атак

PyPI и GitLab страдают от спамерских атак Спамеры засыпали Python Package Index (PyPI) и GitLab мусорным контентом, наводнив ресурсы рекламой сомнительных сайтов и сервисов. …

Наука и Технологии 22:12, февраля 9, 2021 | xakep.ru
GitLab прекращает использование имени master по умолчанию

GitLab прекращает использование имени "master" по умолчанию Следом за GitHub и Bitbucket разработки платформы совместной разработки GitLab объявили о прекращении использования по умолчанию слова "master" для основных веток в пользу слова "main". Термин "master" считается последнее время неполиткорректным, напоминает о рабстве и воспринимается неко …

Игры и Сеть 13:36, марта 12, 2021 | opennet.ru
Проект Tor представил систему анонимных тикетов для GitLab

Проект Tor представил систему анонимных тикетов для GitLab Участники проекта Tor разработали Anon-Ticket, надстройку для платформы совместной разработки GitLab, позволяющую анонимно отправлять сообщения о проблемах и участвовать в их обсуждении, без необходимости регистрации учётной записи. Код написан на языке Python с использованием фреймворка …

Игры и Сеть 11:24, февраля 11, 2021 | opennet.ru
Потепление помогает окуням захватывать озера

Потепление помогает окуням захватывать озера Ученые проанализировали состояние экосистем озер северных широт и выяснили, что повышение температуры воды способствует увеличению численности, быстрому росту и раннему созреванию окуней. …

Наука и Технологии 13:36, августа 10, 2023 | news.rambler.ru
Дыры в Microsoft Office позволяют захватывать ПК

«Дыры» в Microsoft Office позволяют захватывать ПК Эксперты Check Point проверили разные модели нечеткого тестирования старого компонента Office MSGraph и нашли сразу четыре опасных бага. Последний из них был исправлен 8 июня 2021 г. …

Наука и Технологии 01:18, июня 16, 2021 | zoom.cnews.ru
GitLab вводит проверку по номеру кредитной карты для запуска обработчиков в CI

GitLab вводит проверку по номеру кредитной карты для запуска обработчиков в CI Следом за GitHub платформа GitLab столкнулась с атакой, связанной с использованием инфраструктуры проекта для майнинга криптовалюты. Для выполнения кода злоумышленники используют runner-ы, при помощи которых можно подключить обработчики при сборке кода проекта в системе непрерывной интегр …

Игры и Сеть 17:18, мая 22, 2021 | opennet.ru
В Турции захватывать Северный Кавказ никому не нужно  эксперты

В Турции захватывать Северный Кавказ никому не нужно — эксперты Карта расширения геополитического влияния Турции, продемонстрированная ранее на турецком телеканале и включающая в том числе регионы юга России и Северного Кавказа, является провокационным ходом и не имеет никакого логического основания... …

Экономика 22:24, февраля 17, 2021 | eadaily.com
Популярное ПО для обучения на карантине позволяет захватывать ПК учителя и учеников

Популярное ПО для обучения на карантине позволяет захватывать ПК учителя и учеников Разработчик популярного ПО для дистанционного обучения Netop исправил ряд багов, грозивших компрометацией систем и преподавателей, и учащихся. …

Сеть 18:18, марта 25, 2021 | internet.cnews.ru
Сбер и Microsoft научили робота захватывать объекты непостоянной формы с подвижным центром тяжести

«Сбер» и Microsoft научили робота захватывать объекты непостоянной формы с подвижным центром тяжести Технологию можно использовать при выгрузке мешков, в спасательных операциях, нефтедобыче, логистике и другом, рассчитывают создатели. …

Наука и Технологии 22:36, декабря 7, 2020 | vc.ru
Из macOS удалили функцию, которая позволяла обходить брандмауэры

Из macOS удалили функцию, которая позволяла обходить брандмауэры Разработчики Apple удалили из macOS функцию, которая позволяла 53 собственным приложениям Apple обходить сторонние брандмауэры, защитные решения и VPN, установленные пользователями. …

Наука и Технологии 00:48, января 20, 2021 | xakep.ru
Ошибка в PlayStation Now позволяла выполнить любой код на Windows-машинах

Ошибка в PlayStation Now позволяла выполнить любой код на Windows-машинах В приложении PlayStation Now для Windows устранили критический баг, который мог использоваться вредоносными сайтами для выполнения произвольного кода. …

Наука и Технологии 20:48, декабря 8, 2020 | xakep.ru
Кошмарный сон: на определённом этапе разработки Bloodborne позволяла убить Куклу раз и навсегда

Кошмарный сон: на определённом этапе разработки Bloodborne позволяла «убить» Куклу раз и навсегда Блогер и мододел Лэнс Макдоналд (Lance McDonald) опубликовал на своём YouTube-канале новый ролик, посвящённый вырезанному контенту из готического экшена Bloodborne от студии From Software. …

Игры 16:18, марта 11, 2021 | 3dnews.ru
Дэрил Мори придумал уловку, которая позволяла Хьюстону экономить на тренерах

Дэрил Мори придумал уловку, которая позволяла «Хьюстону» экономить на тренерах Бывший генеральный менеджер «Хьюстона» Дэрил Мори, перешедший в этом году в руководство «Филадельфии», однажды придумал уловку, которая позволяла клубу экономить на тренерах, пишет True Hoop. Уловка заключалась в том, что контракты с ассистентами главного тренера «Рокетс» были рассчитаны …

Спорт 13:12, декабря 30, 2020 | sports.ru
Обезьяны подслушивают чужие разговоры

Обезьяны подслушивают чужие "разговоры" Швейцарские биологи Государственного университета в Цюрихе в ходе наблюдений за игрунками, обитающими на территории Бразилии, обнаружили, что эти приматы способны подслушивать "разговоры" сородичей, сообщает издание "Популярная Механика". Более того, представители этого вида обезьян даже …

Наука и Технологии 22:00, февраля 9, 2021 | pravda.ru
Птенцов подсадят в чужие гнёзда

Птенцов подсадят в чужие гнёзда Новосибирские орнитологи начали восстанавливать численность алтайского сокола-балобана самостоятельно …

Новости 19:00, июня 7, 2021 | metronews.ru
Чопозов о своем уходе: Общественная деятельность в федерации Санкт-Петербурга не позволяла с максимальной отдачей работать на благо народа

Чопозов о своем уходе: «Общественная деятельность в федерации Санкт-Петербурга не позволяла с максимальной отдачей работать на благо народа» Глава Федерации фигурного катания Санкт-Петербурга Сергей Чопозов объяснил причины своего предстоящего ухода с должности. Ранее стало известно, что Чопозов покинет свой пост 9 декабря. Он возглавлял федерацию чуть больше трех месяцев – с 3 сентября этого года. «Ухожу из-за необходимости б …

Спорт 21:48, декабря 7, 2020 | sports.ru
Почему нельзя подбирать чужие деньги

Почему нельзя подбирать чужие деньги? Если вы нашли чужие деньги, их нужно вернуть владельцу. В противном случае, если присвоить себе чужое имущество, можно попасть на штраф или, если сумма найденного и присвоенного приличная, можно стать фигурантом уголовного дела. …

Новости 14:54, марта 30, 2021 | aif.ru
Минстрой РФ наступил на собственные или чужие грабли

Минстрой РФ наступил на собственные или чужие грабли? Счетная палата объявила худших исполнителей бюджетных расходов по итогам 2020 года, исполнение бюджета которых составило менее 90%. В их числе оказался Минстрой РФ. …

Новости 20:12, февраля 27, 2021 | regnum.ru
РОДНЫЕ ИЛИ ЧУЖИЕ АКТУАЛЬНЫЙ РАЗГОВОР 19.03.2021

РОДНЫЕ ИЛИ ЧУЖИЕ? ►АКТУАЛЬНЫЙ РАЗГОВОР ◄19.03.2021► Присоединяйтесь к беседе. Комментируйте, приводите свои примеры и факты, распространяйте. Приходите на канал Центра Сулакшина в youtube. …

Общество 20:36, марта 19, 2021 | narzur.ru
А вы знали AirPods позволяют подслушивать чужие разговоры

А вы знали? AirPods позволяют подслушивать чужие разговоры Помимо прослушивания музыки, AirPods могут выполнять еще одну функцию — слушать разговоры людей на расстоянии. Да, прямо как в шпионских фильмах! Хотя функция это не новая, многие владельцы наушников Apple и не подозревают о ее существовании. Другой вопрос, неужели Apple специально превра …

Наука и Технологии 07:36, февраля 13, 2021 | appleinsider.ru
Чужие штрафы: как избежать их после продажи автомобиля

Чужие штрафы: как избежать их после продажи автомобиля Распространенная ситуация: автомобилист продал машину, а новый владелец не перерегистрировал ее на себя и нахватал штрафов. "Письма счастья" в итоге приходят продавцу, который на этой машине уже не ездит. Чтобы не оплачивать чужие штрафы, придется обращаться в суд. Как предотвратить такую …

Новости 23:54, марта 27, 2021 | vesti.ru
Эксперт рассказал, как проверить, не висят ли на вас чужие кредиты

Эксперт рассказал, как проверить, не висят ли на вас чужие кредиты Если у вас возникли подозрения, что на вас висит "левый" кредит, следует в первую очередь обратиться в бюро кредитных историй. Раз в год это совершенно бесплатно. …

Новости 17:48, февраля 13, 2021 | 47news.ru
Кисловодчанка украла у ювелира чужие золотые часы

Кисловодчанка украла у ювелира чужие золотые часы У кисловодского ювелира украли золотые часы, которые ему принесли на ремонт По сообщению краевого ГУ МВД России, местная жительница обратилась в полицию. По ее словам, ювелир, которому она сдала на ремонт дорогостоящее золотое украшение, а обратно его не получила. Как выяснилось, мастер р …

Новости 15:48, января 13, 2021 | news-kmv.ru
Россиян хотят защитить от расплаты за чужие долги

Россиян хотят защитить от расплаты за чужие долги Идентифицировать граждан в базе данных судебных приставов предлагают не только по фамилии и дате рождения, но и по одному из других видов персональных данных, например, по СНИЛС или ИНН. Законопроект с такой нормой планирует внести в Госдуму член Комитета палаты по труду, социальной полит …

Новости 00:53, марта 2, 2021 | cod34.ru
Китай солидарен с Россией: США не должны лезть в чужие дела

Китай солидарен с Россией: США не должны лезть в чужие дела МИД Китая заявил о своем неодобрении иностранного влияния на внутреннюю политику других стран, выразив тем самым солидарность с позицией Москвы, ранее указавшей США на недопустимость вмешательства в дела суверенных государств. Напомним, на сайте американского посольства была размещена под …

Политика 15:24, января 26, 2021 | pravda.ru
Не чужие люди. За кем из бойцов ММА из СНГ стоит следить в 2021 году

Не чужие люди. За кем из бойцов ММА из СНГ стоит следить в 2021 году На просторах бывшего СССР есть целая плеяда бойцов смешанного стиля, способных подняться до самых высот. Имена некоторых на слуху очень давно, другие заявили о себе в полный голос лишь в прошлом году. …

Новости 11:12, января 16, 2021 | aif.ru
Хирурги впервые в истории пересадили человеку две чужие руки

Хирурги впервые в истории пересадили человеку две чужие руки Феликс Гретарссон после успешной операции Как бы страшно не было это осознавать, каждый день в мире происходят тысячи несчастных случаев. В результате этих происшествий люди умирают, получают серьезные травмы и даже лишаются конечностей. Многие жертвы несчастных случаев вынуждены жить без …

Наука и Технологии 01:24, января 28, 2021 | hi-news.ru