Последние новости: CVE

В FreeBSD обнаружили критическую уязвимость: DHCP-клиент позволяет выполнить код от root

от Маша Даровская

В FreeBSD обнаружили критическую уязвимость в DHCP-клиенте dhclient: злоумышленник внутри сети может отправить поддельный DHCP-ответ и добиться выполнения кода с правами root без аутентификации.

Читать далее

DDoS-удар по Ubuntu: 313 Team положила часть инфраструктуры Canonical и попыталась превратить атаку в вымогательство

от Маша Даровская

Масштабная DDoS-атака вывела из строя ключевые сервисы Ubuntu и инфраструктуру Canonical — от главного сайта до Launchpad и Snapcraft, а стоящая за атакой группировка 313 Team попыталась перевести давление в вымогательство.

Читать далее

Jenkins закрыл семь уязвимостей в популярных плагинах: одна может довести до выполнения кода

от Маша Даровская

Jenkins закрыл серию опасных уязвимостей в популярных плагинах: одна из них позволяет записывать файлы в произвольные места на сервере и при определённых настройках может привести к удалённому выполнению кода.

Читать далее

Критическая уязвимость в cPanel уже в деле: атаки дошли до ransomware, под ударом миллионы сайтов

от Маша Даровская

Эксплойт работает без авторизации, а значит атакующему не нужен ни пароль, ни доступ к аккаунту. Достаточно отправить несколько запросов — и панель управления сервером открывается с правами администратора.

Читать далее

Firefox закрыл 271 уязвимость за один релиз: Mozilla прогнала браузер через Claude Mythos

от Маша Даровская

Mozilla выпустила Firefox 150 и устранила 271 уязвимость, найденную при помощи Claude Mythos Preview от Anthropic. Рассказываем, какие CVE уже раскрыты, что известно о Project Glasswing и почему пользователям важно срочно обновить браузер.

Читать далее