Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Опубликовано: 07:00, 02.06.2025

Компания Qualys выявила две уязвимости в инструментах apport (CVE-2025-5054) и systemd-coredump (CVE-2025-4598), применяемых для обработки core-файло...

Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы

Сообщает www.opennet.ru

 

Новость из рубрики: Наука и Технологии

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes 15:00, 25 Мар Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на серверах облачных систем, использующих платформу Kuberne...

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе 07:00, 02 Июн Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявлены уязвимости, в некоторых ситуациях позволяющие ...

Покер и другие игры онлайн 21:51, 12 Июн Покер и другие игры онлайн Игральные кости, а также жеребьёвка пришли к нам издревле. Первые упоминания о таких играх и разрешениях споров «на случай» относятся к древнеегипетской, древнегреческой, древневосточной истории. Нем...

Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone 07:00, 18 Апр Apple исправила две уязвимости, с помощью которых атаковали пользователей iPhone Компания Apple выпустила экстренные патчи для устранения двух уязвимостей нулевого дня. По информации компании, эти проблемы использовались в таргетированных и «чрезвычайно сложных атаках», нацеленны...

Первоклассные технологии производства очищенной воды  это результат многолетних научных исследований и внедрения инноваций 11:58, 24 Май Первоклассные технологии производства очищенной воды — это результат многолетних научных исследований и внедрения инноваций Чистая вода — основа здоровья, благополучия и качества жизни. В условиях ухудшающейся экологической обстановки и роста промышленного загрязнения вопрос производства очищенной воды становится особенно...

В российской NetCat CMS исправили 23 уязвимости 03:00, 20 Май В российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, ...

Безопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимости 09:00, 19 Май Безопасность не скачивается // 88,6% популярных в России мобильных приложений имеют уязвимости Специалисты по кибербезопасности обнаружили почти 30 тыс. уязвимостей в популярных в России мобильных приложениях, при этом количество критических угроз за год выросло вчетверо. Разработчики продолжа...

Мошенники соблазняют пользователей Telegram пасхальными яйцами 10:00, 20 Апр Мошенники соблазняют пользователей Telegram пасхальными яйцами Эксперты по информационной безопасности выявили в Telegram более десятка мошеннических ботов, использующих для обмана пасхальную тематику. Этими ботами уже воспользовались в общей сложности более 120...

18:00, 01 Май Ежемесячная аудитория WhatsApp превысила 3 миллиарда пользователей Хотя бы раз в месяц WhatsApp открывают более 3 млрд человек, рассказал гендиректор M**a Марк Цукерберг (Mark Zuckerberg) в ходе брифинга после публикации квартального финансового отчёта....

21:00, 14 Апр Роскомнадзор установил порядок определения числа пользователей информресурсов Это нужно для контроля за исполнением обязанности по распространению социальной рекламы на сервисах с аудиторией более 200 тыс. человек в сутки....

15:00, 22 Июн Силовики получат полное досье на всех пользователей маркетплейсов Минцифры России подготовило проект постановления, обязывающего маркетплейсы передавать силовым структурам детальные данные о пользователях....

08:00, 23 Май Проблемы с драйвером AMD Radeon Adrenalin 25.5.1: жалобы пользователей и решения Иллюстрация — нейросеть Драйвер AMD Radeon Software Adrenalin 25.5.1 вызвал волну недовольства среди пользователей. В социальных сетях, включая платформу Илона Маска, геймеры сообщают о серьёзных про...

14:00, 05 Май Развитие цифровых сервисов в сфере телекоммуникаций: новые возможности и улучшения для пользователей Цифровые сервисы в сфере телекоммуникационных услуг развиваются семимильными шагами, привносят новые возможности и улучшения в жизнь людей. Современные технологии и увеличение интернет-скорости дикту...

13:00, 24 Мар Данные миллиона пользователей роутеров Keenetic утекли в Сеть — большинство из России В компании заверили, что платёжные данные и банковские пароли не пострадали, но эксперты советуют принять ряд мер....

06:00, 06 Май Microsoft принудительно устанавливает на ПК обновление, способное «убить» ОС Windows 11. Пользователей никто не спрашивает Microsoft начала принудительную установку обновления 24H2 для Windows 11. Оно будет внедрено в систему автоматически, хотя существует несколько способов помешать этому. 24H2 – крайне глючный апдейт, ...

18:00, 29 Май Кикшеринги Whoosh и «МТС Юрент» запустили рейтинг пользователей, чтобы поощрять аккуратных водителей Сервисы микромобильности Whoosh и «МТС Юрент» запустили пилотный проект рейтинга пользователей. Он позволяет настраивать......

15:00, 14 Май Стилер для «мамонтенка»: русскоязычные операторы атакуют иностранных пользователей Steam, Roblox, Amazon и PayPal Компания Group-IB, один из лидеров в сфере кибербезопасности, обнаружила 34 киберпреступные группы, которые распространяют вредоносные программы — стилеры. По данным исследования, русскоговорящие зло...

17:00, 09 Апр Релиз операционной системы FreeDOS 1.4 После трёх лет разработки опубликована стабильная версия операционной системы FreeDOS 1.4, развивающей свободную альтернативу DOS с окружением из утилит GNU. Код FreeDOS распространяется под лицензие...

06:00, 26 Май Генпрокуратура готова заплатить до 166 млн рублей за модернизацию HR-системы В начале июня Генеральная прокуратура РФ подведет итоги конкурса на выполнение работ по модернизации автоматизированного информационного комплекса учета кадров и кадрового делопроизводства органов пр...

01:00, 05 Июн ВС отказал арбитражным управляющим в отмене балльной системы Истцы пытались оспорить новый механизм отбора управляющих на основе рейтинга, но Верховный суд не поддержал их доводы....

13:00, 20 Июн Билайн успешно завершил миграцию ERP-системы на архитектуру x86 Билайн объявляет о завершении миграции ERP-системы на современную архитектуру x86 с использованием VEGA — интеллектуального оркестратора гибридной инфраструктуры, ключевого компонента новой облачной ...

20:00, 12 Май Системы безопасности Гарда Технологии сертифицированы в Беларуси Программные комплексы для защиты от утечек данных «Гарда Предприятие» и «Гарда БД» прошли сертификационные испытания по требованиям технического регламента Республики Беларусь «Информационные техноло...

00:00, 13 Мар Что иногда могут подбрасывать чужие планетные системы В молодых планетных системах наблюдается множество интенсивных взаимодействий, которые приводят к тому, что гравитация "подбрасывает" различные объекты. В нашей Вселенной существует множество объекто...

21:00, 05 Апр «Я верю в справедливость законодательной системы Российской Федерации» Основательница Wildberries дала интервью «Ведомостям» на крупнейшем складе компании – в Электростали...

15:00, 18 Апр Астрономы раскрыли тайны необычной звездной системы Индийские астрономы с помощью космического телескопа NuSTAR, принадлежащего NASA, провели наблюдения за необычной звездной системой под названием SXP 138....

06:00, 22 Апр Частные страховые компании кормятся за счёт системы ОМС Счётная палата заявила о непрозрачности системы обязательного медстрахования. В очередной раз признано, что выделяемые на медицину колоссальные средства расходуются без чётко прописанных правил. А ст...

20:00, 12 Май Компания «ВсеИнструменты.ру» размещает информационные системы в облаке M1Cloud Онлайн-гипермаркет товаров для дома, дачи, строительства и ремонта «ВсеИнструменты.ру» размещает корпоративные информационные системы в высоконадежном облаке M1Cloud компании Stack Group....

03:00, 10 Июн Apple представила iOS 26 — масштабное обновление операционной системы для iPhone На конференции WWDC 2025 для разработчиков Apple представила единый универсальный дизайн для всех своих платформ — впервые в истории компании. Новый дизайн вдохновлен интерфейсом visionOS, он п...

11:00, 12 Май Для главной ИТ-системы организации воздушного движения в РФ усилят защиту «Государственная корпорация по организации воздушного движения в РФ» («Госкорпорация по ОрВД») в мае 2025 года планирует заключить контракт на оказание услуг по круглосуточному мониторингу и реагиров...

12:00, 12 Апр Wone IT защитит ИТ-системы заказчиков отечественным решением MULTIFACTOR Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик систем многофакторной аутентификации и контроля доступа для удаленного подключения MULTIFACTOR, и WONE IT, мультивендорная сервисная ИТ-ком...

12:00, 15 Май NGR Softlab получил сертификат ФСТЭК для SIEM-системы Alertix Российский разработчик решений по информационной безопасности NGR Softlab объявляет о получении сертификата ФСТЭК на «Платформу мониторинга событий безопасности Alertix»....

04:00, 20 Апр Платежные системы в спорте — традиционные банки, DeFi, криптокошельки Современный спорт — огромная финансовая индустрия, в которой ежедневно совершаются миллионы транзакций. Платежные системы обеспечивают не только заработные платы спортсменов, трансферы и спонсорские ...

18:00, 29 Май Компании подключают детекторы дипфейков // Какие системы использует бизнес Российские компании начали закупать детекторы дипфейков. Речь о технологиях, которые выявляют поддельные видео, голос и изображения, сгенерированные нейросетями, причем в режиме реального времени. Ка...

20:00, 26 Мар 70% участников опроса поддерживают идею отказа от системы бакалавриата в вузах 57% из них считают, что российские учебные заведения должны работать на основе национальных наработок, а 13% уверены, что такое решение повысит качество обучения....

08:00, 12 Июн Путин призвал не ставить новые системы вооружений «в чистом поле» Президент Владимир Путин провел совещание по вопросам государственной программы вооружений. Глава государства подчеркнул, что под новые системы нужно заранее готовить базы, аэродромы и арсеналы....

07:00, 24 Апр Три системы — одно здоровье: почему важно не откладывать визит к ЛОРу Система дыхания, слуха, обоняния — это три взаимосвязанные функции нашего организма, которые обеспечивают не только комфорт, но и здоровье в целом. Эти системы тесно взаимодействуют друг с другом, пр...

20:00, 06 Июн "Партнерство — залог развития системы СПО для потребностей экономики Дальнего Востока" Об этом говорили во Владивостоке участники пленарного заседания II Дальневосточного слёта "Лидеры изменений СПО"...

00:00, 05 Апр Почему биометрия небезопасна: недостатки системы, которыми пользуются киберпреступники Закон о действии идентификации с помощью биометрии появился в 2018 году. Главной целью ее введения было облегчение доступа граждан ко многим услугам и процедурам, включая банковским, удаленно. Однако...

04:01, 30 Апр Минфин пошел по «направлениям» // Подготовлен законопроект о настройке налоговой системы Минфин подготовил законопроект о точечной донастройке налоговой системы в рамках реализации ранее принятых «Основных направлений налоговой политики» на трехлетний период. Среди предложений — расширен...

07:00, 05 Июн Семья из Красноярского края отсудила больше 1 млн рублей за срыв поставки системы отопления В Красноярском крае многодетная семья купила у предпринимателя систему отопления, но так ее и не получила....

23:00, 15 Май Губернатор Тверской области провел совещание по вопросам повышения экологичности системы обращения с ТКО На нем рассмотрели технологические решения мусороперерабатывающего комплекса, его оснащение специализированным оборудованием....