Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI

Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI
06:18, мая 26, 2025 В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позволяющая добиться выполнения своего кода на уровне ядра через отправку специально оформлен...
Источник: www.opennet.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

  | opennet.ru
Релиз ядра Linux 6.13

Релиз ядра Linux 6.13

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.13. Среди наиболее заметных изменений: режим ленивого вытеснения в планир …

  | opennet.ru
Релиз ядра Linux 6.9

Релиз ядра Linux 6.9

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.9. Среди наиболее заметных изменений: модуль dm-vdo для дедупликации и сж …

  | opennet.ru
Релиз ядра Linux 6.16

Релиз ядра Linux 6.16

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.16. Среди наиболее заметных изменений: драйвер для ускорения OpenVPN, мех …

  | opennet.ru
Релиз ядра Linux 6.14

Релиз ядра Linux 6.14

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.14. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхр …

  | opennet.ru
Релиз ядра Linux 6.10

Релиз ядра Linux 6.10

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.10. Среди наиболее заметных изменений: драйвер ntsync c примитивами синхр …

  | opennet.ru
Релиз ядра Linux 6.15

Релиз ядра Linux 6.15

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.15. Среди наиболее заметных изменений: механизм аудита в Landlock, режим …

  | opennet.ru
Из списка мэйнтейнеров ядра Linux удалено 11 участников из РФ

Из списка мэйнтейнеров ядра Linux удалено 11 участников из РФ

Грег Кроа-Хартман (Greg Kroah-Hartman), отвечающий за поддержку стабильной ветки ядра Linux, внёс изменение в список мэйнейнеров подсистем ядра Linux …

  | opennet.ru
Intel реализовал поддержку eUSB2V2 для ядра Linux

Intel реализовал поддержку eUSB2V2 для ядра Linux

Инженер из компании Intel подготовил изменение с реализацией поддержки второй версии расширения eUSB2 (eUSB2V2 - Embedded USB2 Version 2.0). Изменени …

  | opennet.ru
Релиз ядра Linux 6.12 с поддержкой Realtime-режима

Релиз ядра Linux 6.12 с поддержкой Realtime-режима

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.12. Среди наиболее заметных изменений: возможность включения Realtime-реж …

  | opennet.ru
Представлены правила для AI-ассистентов, применяемых при разработке ядра Linux

Представлены правила для AI-ассистентов, применяемых при разработке ядра Linux

Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo …

  | opennet.ru
Линус Торвальдс намерен исключить Bcachefs из ядра Linux 6.17

Линус Торвальдс намерен исключить Bcachefs из ядра Linux 6.17

Очередная дискуссия между Линусом Торвальсом и Кентом Оверстритом (Kent Overstreet), автором Bcachefs, завершилась тем, что Линус выразил готовность …

  | opennet.ru
Для ядра Linux предложен драйвер ntfsplus с новой реализацией NTFS

Для ядра Linux предложен драйвер ntfsplus с новой реализацией NTFS

Намджэ Чон (Namjae Jeon), участник проекта Samba, сопровождающий драйвер EXFAT и сервер KSMBD в ядре Linux, предложил включить в ядро новую реализаци …

  | opennet.ru
Поддержка Rust переведена из экспериментальных в основные возможности ядра Linux

Поддержка Rust переведена из экспериментальных в основные возможности ядра Linux

На проходящей в эти дни конференции Maintainers Summit состоялось обсуждение результатов эксперимента по добавлению в ядро Linux возможности разработ …

  | opennet.ru
Для ядра Linux предложен драйвер EXT2, написанный на языке Rust

Для ядра Linux предложен драйвер EXT2, написанный на языке Rust

Уэдсон Алмейда Фильо (Wedson Almeida Filho) из компании Microsoft предложил для обсуждения в списке рассылки разработчиков ядра Linux вторую версию п …

  | opennet.ru
Атака SLUBStick делает уязвимости ядра Linux более опасными

Атака SLUBStick делает уязвимости ядра Linux более опасными

Эксперты Грацского технологического университета рассказали об атаке SLUBStick — новой технике эксплуатации ядра Linux, которая помогает сделать связ …

  | xakep.ru
Разработчики ядра Linux на пути к удалению поддержки процессоров i486

Разработчики ядра Linux на пути к удалению поддержки процессоров i486

Инго Молнар (Ingo Molnar), мэйнтейнер архитектуры x86, механизма блокировок и планировщика задач в ядре Linux, выставил на обсуждение набор патчей, у …

  | opennet.ru
Инцидент с подменой коммитов в ветке ядра Linux от Кеса Кука

Инцидент с подменой коммитов в ветке ядра Linux от Кеса Кука

Линус Торвальдс потребовал от администратора kernel.org немедленно заблокировать учётную запись Кеса Кука, бывшего главного сисадмина kernel.org и ли …

  | opennet.ru
Компания Oracle опубликовала первый выпуск ядра UEK-next, основанный на ядре Linux 6.9

Компания Oracle опубликовала первый выпуск ядра UEK-next, основанный на ядре Linux 6.9

Компания Oracle объявила о формировании пакетов с ядром UEK-next (Next Unbreakable Enterprise Kernel), построенных на базе выпуска ядра Linux 6.9. По …

  | opennet.ru
Bcachefs будет исключён из ядра Linux из-за конфликта между разработчиком и мэйнтейнерами

Bcachefs будет исключён из ядра Linux из-за конфликта между разработчиком и мэйнтейнерами

Файловая система Bcachefs будет удалена из основного дерева ядра Linux. Несмотря на технические достоинства и активное развитие, судьба проекта ослож …

  | opennet.ru
Замороженные ядра Linux  большой риск для безопасности, показал новый анализ

«Замороженные ядра» Linux — большой риск для безопасности, показал новый анализ

Джереми Эллисон (Jeremy Allison), инженер CIQ, взбудоражил Linux-сообщество критическим анализом «замороженных» ядер Linux от производителей. В недав …

  | ferra.ru
Проект OpenPaX развивает аналог механизмов защиты Grsecurity/PaX для ядра Linux

Проект OpenPaX развивает аналог механизмов защиты Grsecurity/PaX для ядра Linux

Компания Edera, развивающая решения для защиты инфраструктуры Kubernetes и AI-систем, представила проект OpenPaX, представляющий собой. …

  | opennet.ru
Arch Linux переходит на использование открытых модулей ядра в пакетах с драйверами NVIDIA

Arch Linux переходит на использование открытых модулей ядра в пакетах с драйверами NVIDIA

Разработчики дистрибутива Arch Linux анонсировали замену пакетов с проприетарными драйверами NVIDIA "nvidia", "nvidia-dkms" и "nvidia-lts" на пакеты …

  | opennet.ru
NVIDIA подытожила планы по переводу Linux-драйверов на открытые модули ядра по умолчанию

NVIDIA подытожила планы по переводу Linux-драйверов на открытые модули ядра по умолчанию

Инженеры из компании NVIDIA опубликовали заметку, резюмирующую планы в отношении перевода проприетарных драйверов NVIDIA на использование по умолчани …

  | opennet.ru
Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux

Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Linux В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой уязвимость не устранялась должным …

  | opennet.ru
Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди …

  | opennet.ru
Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к па …

  | opennet.ru
В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют

В ядре Linux найдена уязвимость, с помощью которой можно захватить систему. Ее уже активно эксплуатируют Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило уязвимость ядра Linux в каталог известных эксплуатируемых уязвимостей ( …

  | internet.cnews.ru
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

  | thecommunity.ru
Удаленная работа: 10 споров с работодателем

Удаленная работа: 10 споров с работодателем Когда руководитель может отменить дистанционный формат в одностороннем порядке? Как суды относятся к устным договоренностям об условиях труда? Допуск …

  | garant.ru
Воронежцы участвуют в первом модуле Школе мэров

Воронежцы участвуют в первом модуле «Школе мэров» Первый модуль «Школу мэров» проходит в Москве 8 – 12 октября. Программа была запущена в ноябре 2023 года. В обучении участвуют два представителя Воро …

  | vrn.vestipk.ru
Организация Linux Foundation получила в 2025 году 311 млн долларов и потратила 8.4 млн на ядро Linux

Организация Linux Foundation получила в 2025 году 311 млн долларов и потратила 8.4 млн на ядро Linux Организация Linux Foundation опубликовала годовой отчёт. За 2025 год организация получила 311.3 млн. долларов (год назад - $292.2 млн, два года назад …

  | opennet.ru
Удалённая работа на острове раскрывает суровую правду  Aliceadabridal

Удалённая работа на острове раскрывает суровую правду — Aliceadabridal В сети активно обсуждают необычное предложение о работе на удалённом шотландском острове: зарплата около 5 000 евро в месяц плюс бесплатное жильё на …

  | pravda.ru
Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии

Ошибка в LSM-модуле Landlock позволяла заново получить сброшенные привилегии Янн Хорн (Jann Horn) из команды Google Project Zero, в своё время выявивший уязвимости Spectre и Meltdown, нашёл логическую ошибку в реализации модул …

  | opennet.ru
Удаленная забота: бизнес предложил упростить регистрацию биометрии для иностранцев

Удаленная забота: бизнес предложил упростить регистрацию биометрии для иностранцев Бизнес предложил регистрировать иностранцев в Единой биометрической системе (ЕБС) для покупки сим-карты с помощью государственного приложения и предо …

  | forbes.ru
Microsoft обновила приложение Link to Windows  свежий дизайн и удалённая блокировка ПК

Microsoft обновила приложение Link to Windows — свежий дизайн и удалённая блокировка ПК В приложении теперь есть единый центр управления, где можно быстро получить доступ к недавно переданным файлам, буферу обмена, а также проверить сост …

  | itndaily.ru
Установлен новый рекорд разгона памяти DDR5  12 666 МТ/с на модуле CUDIMM (3 фото)

Установлен новый рекорд разгона памяти DDR5 — 12 666 МТ/с на модуле CUDIMM (3 фото) Среди производителей оперативной памяти, материнских плат, а также оверклокеров продолжается гонка лидерство в разгоне ОЗУ. Каждая команда пытается р …

  | 24gadget.ru
Мы обязаны подать руку помощи! Смоленский сенатор Руслан Смашнёв поддержал решение о помощи Курской области

«Мы обязаны подать руку помощи!» Смоленский сенатор Руслан Смашнёв поддержал решение о помощи Курской области Ранее губернатор Василий Анохин заявил, что Смоленская область примет эвакуированных из приграничных районов юных курян …

  | smolensk-i.ru
AMD EPYC Turin: ядра Zen 5 в 12 CCD с одним IOD

AMD EPYC Turin: ядра Zen 5 в 12 CCD с одним IOD У AMD сегодня много новостей: новые настольные процессоры Ryzen 9000 , две модели из новой серии Ryzen AI 300 и ускорители Instinct MI325X в сегменте …

  | hardwareluxx.ru
ARM представила новые процессорные ядра для 3-нм SoC

ARM представила новые процессорные ядра для 3-нм SoC Компания ARM официально представила новые процессорные ядра Armv9.2: Cortex-X925 и Cortex-A725, а также обновленную версию Cortex-A520. Кроме того, б …

  | mobidevices.com
Компания AMD открыла модуль ядра GIM для виртуализации GPU

Компания AMD открыла модуль ядра GIM для виртуализации GPU Компания AMD опубликовала исходный код GIM (GPU-IOV Module), модуля для ядра Linux c реализацией возможности аппаратной виртуализации GPU на устройст …

  | opennet.ru
Intel Xeon 6  144 эффективных ядра на старте

Intel Xeon 6 – 144 эффективных ядра на старте После многих лет подготовки сегодня Intel завершает работу над первыми процессорами Xeon 6. Сначала выйдут CPU с эффективными ядрами под названием Si …

  | hardwareluxx.ru
Опубликованы Linux From Scratch 12.2 и Beyond Linux From Scratch 12.2

Опубликованы Linux From Scratch 12.2 и Beyond Linux From Scratch 12.2 Представлены новые выпуски руководств Linux From Scratch 12.2 (LFS) и Beyond Linux From Scratch 12.2 (BLFS), доступные в двух вариантах, с системой и …

  | opennet.ru
Опубликованы Linux From Scratch 12.3 и Beyond Linux From Scratch 12.3

Опубликованы Linux From Scratch 12.3 и Beyond Linux From Scratch 12.3 Представлены новые выпуски руководств Linux From Scratch 12.3 (LFS) и Beyond Linux From Scratch 12.3 (BLFS), а также редакций LFS и BLFS с системным …

  | opennet.ru
Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4

Опубликованы Linux From Scratch 12.4 и Beyond Linux From Scratch 12.4 Представлены новые выпуски руководств Linux From Scratch 12.4 (LFS) и Beyond Linux From Scratch 12.4 (BLFS), а также редакций LFS и BLFS с системным …

  | opennet.ru
Panther Lake: ядра 4P8E4LP12Xe и подробности корпусировки

Panther Lake: ядра 4P+8E+4LP+12Xe и подробности корпусировки Из того же источника, что и подробности о различных конфигурациях ядер Arrow Lake-S , поступили некоторые данные о его преемнике Panther Lake. Jaykih …

  | hardwareluxx.ru
Intel Lunar Lake: новые P- и E-ядра, Xe2 GPU и мощный NPU

Intel Lunar Lake: новые P- и E-ядра, Xe2 GPU и мощный NPU Как раз к сезону новогодних и рождественских покупок Intel и партнеры хотят навести порядок на рынке ноутбуков премиум-класса – разумеется, подвинув …

  | hardwareluxx.ru
AJL: открыты два галактических ядра, стремящихся слиться воедино

AJL: открыты два галактических ядра, стремящихся слиться воедино Японские астрономы из Университета Эхимэ случайно нашли древнейшее слияние двух квазаров — сверхмассивных черных дыр, расположенных в центрах галакти …

  | pravda.ru
ARM CSS для клиентских SoC: новые высокопроизводительные ядра и чипы на заказ

ARM CSS для клиентских SoC: новые высокопроизводительные ядра и чипы на заказ Если посмотреть на аппаратное обеспечение в нынешних потребительских смартфонах и планшетах, то без чипов на дизайне ARM не обойтись. Даже для пропри …

  | hardwareluxx.ru
Microsoft выводит антивирусное ПО за пределы ядра Windows

Microsoft выводит антивирусное ПО за пределы ядра Windows Прошёл почти год с того момента, когда обновление CrowdStrike вывело из строя около 8,5 миллионов компьютеров под управлением Windows по всему миру. …

  | thecommunity.ru
Компания Apple опубликовала код ядра macOS 14.5 и компонентов на базе СПО

Компания Apple опубликовала код ядра macOS 14.5 и компонентов на базе СПО Компания Apple опубликовала исходные тексты низкоуровневых системных компонентов операционной системы macOS 14.5 (Sonoma), в которых используется сво …

  | opennet.ru
Быстрые эффективные ядра: Clearwater Forest продвигается по плану

Быстрые эффективные ядра: Clearwater Forest продвигается по плану Intel завершила разработку серий 6700E и 6900E на основе эффективных ядер и уже смотрит вперед. В следующем году компания представит их преемника — C …

  | hardwareluxx.ru
ARM представила новые ядра Cortex и мощную встройку для 3-нм чипов

ARM представила новые ядра Cortex и мощную «встройку» для 3-нм чипов Компания ARM расширила каталог своей продукции, представив новые процессорные ядра Cortex-X925, Cortex-A725, Cortex-A520, а также графический ускорит …

  | 4pda.to
Ученые зарегистрировали резкое замедление внутреннего ядра Земли

Ученые зарегистрировали резкое замедление внутреннего ядра Земли Ученые Университета Южной Калифорнии зарегистрировали резкое замедление внутреннего ядра Земли по отношению к поверхности планеты, это произошло впер …

  | nsn.fm
Из ядра ОС Android убрали поддержку суперперспективной архитектуры RISC-V

Из ядра ОС Android убрали поддержку суперперспективной архитектуры RISC-V Google, на протяжении нескольких лет трудившаяся над реализацией поддержки набирающей популярность открытой процессорной архитектуры RISC-V в мобильн …

  | zoom.cnews.ru
Ученые доказали, что вращение внутреннего ядра Земли замедлилось

Ученые доказали, что вращение внутреннего ядра Земли замедлилось Американские ученые из Университета Южной Калифорнии доказали, что внутреннее ядро Земли замедлило скорость своего вращения. Исследование опубликован …

  | gazeta.ru
Просачивание элементов из ядра объяснило природу аномалий  геологи

Просачивание элементов из ядра объяснило природу аномалий — геологи Глубины нашей планеты остаются одной из самых загадочных областей, где современные приборы и модели сталкиваются с пределами возможностей. Однако име …

  | pravda.ru
На большом адронном коллайдере доказали существование самого тяжелого ядра

На большом адронном коллайдере доказали существование самого тяжелого ядра Ученые, участвующие в экспериментах на большом адронном коллайдере, открыли самое тяжелое ядро в мире. Доказано существование антигипергелия‑4. …

  | eadaily.com
Google развивает систему перезагрузки ядра без остановки работы устройств

Google развивает систему перезагрузки ядра без остановки работы устройств Инженеры из компании Google опубликовали для обсуждения разработчиками ядра Linux набор патчей с реализацией подсистемы Live Update Orchestrator (LUO …

  | opennet.ru
NVIDIA начнёт использовать открытые модули ядра для GPU, начиная с Turing

NVIDIA начнёт использовать открытые модули ядра для GPU, начиная с Turing Компания NVIDIA объявила, что в грядущем выпуске проприетарных драйверов NVIDIA 560 на системах с GPU на базе Turing (GeForce RTX 2000) и более новых …

  | opennet.ru
Компания Vivo открыла код ядра BlueOS, написанного на языке Rust

Компания Vivo открыла код ядра BlueOS, написанного на языке Rust Компания Vivo, занимающая около 10% мирового рынка смартфонов (5 место среди производителей смартфонов), представила первый официальный открытый рели …

  | opennet.ru
Intel представила Xeon 6900P: P-ядра и более мощная платформа

Intel представила Xeon 6900P: P-ядра и более мощная платформа Спустя добрых три месяца после выпуска серии Xeon 6700E с эффективными ядрами, известной как Sierra Forest, сегодня представили модели с большими про …

  | hardwareluxx.ru
Представлена ветка ядра linus-next для тестирования в режиме непрерывной интеграции

Представлена ветка ядра linus-next для тестирования в режиме непрерывной интеграции Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo …

  | opennet.ru
ARM выпустил новые ядра Cortex и графический ускоритель Immortalis G925

ARM выпустил новые ядра Cortex и графический ускоритель Immortalis G925 В 2025 году компания ARM представит новые продукты, включая процессорные ядра Cortex-X925, Cortex-A725, Cortex-A520 и графический ускоритель Immortal …

  | itzine.ru
Компания Apple опубликовала код ядра и компонентов на базе СПО, используемых в macOS 15

Компания Apple опубликовала код ядра и компонентов на базе СПО, используемых в macOS 15 Компания Apple опубликовала исходные тексты низкоуровневых системных компонентов операционной системы macOS 15 (Sequoia), в которых используется своб …

  | opennet.ru
Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах

Ubuntu переходит на использование самых свежих версий ядра в предстоящих релизах Сопровождающие пакеты с ядром из компании Canonical (Canonical Kernel Team) объявили об изменении процесса выбора версии ядра Linux для предстоящих р …

  | opennet.ru
Intel представила E-ядра Skymont, которые производительнее P-ядер из Raptor Lake

Intel представила E-ядра Skymont, которые производительнее P-ядер из Raptor Lake Анонсированный сегодня процессор Lunar Lake станет новым флагманским решением Intel для тонких ноутбуков. В его основе лежат новые P-ядра Lion Cove и …

  | 3dnews.ru
Анонсированы чипы Intel Lunar Lake: новые ядра, графика Xe2-LPG и мощные NPU

Анонсированы чипы Intel Lunar Lake: новые ядра, графика Xe2-LPG и мощные NPU Компания Intel раскрыла технические подробности о новой архитектуре Lunar Lake, которая станет основой следующего поколения мобильных процессоров Cor …

  | 4pda.to
Apple урезала ядра: характеристики новейшего iPad Air изменились уже после анонса

Apple урезала ядра: характеристики новейшего iPad Air изменились уже после анонса Apple анонсировала новые iPad Air 11 (2024) и iPad Air 13 (2024) чуть меньше месяца назад с одним ключевым изменением по сравнению с планшетом iPad A …

  | ixbt.com
Представитель NVIDIA ответил на вопросы, связанные с переводом драйверов на открытые модули ядра

Представитель NVIDIA ответил на вопросы, связанные с переводом драйверов на открытые модули ядра Энди Ритгер (Andy Ritger), возглавляющий разработку драйверов для Unix-подобных ОС в компании NVIDIA, ответил на вопросы, заданные в связи с переводо …

  | opennet.ru
Intel раскрыла первые подробности Lunar Lake: новые ядра, GPU Battlemage и ускоритель ИИ

Intel раскрыла первые подробности Lunar Lake: новые ядра, GPU Battlemage и ускоритель ИИ Еще до начала выставки Computex, но одновременно с конференцией Microsoft Build, компания Intel опубликовала первые подробности Lunar Lake. Дальнейши …

  | hardwareluxx.ru
Критическая уязвимость в GitLab

Критическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви …

  | opennet.ru
В США раскрыли уязвимость Зеленского

В США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите …

  | gazeta.ru
Смоленский социолог Нина Итунина: Сохранение ядра традиционных ценностей  вопрос нашего будущего

Смоленский социолог Нина Итунина: Сохранение ядра традиционных ценностей — вопрос нашего будущего Преподаватель СмолГУ привела данные опросов, по которым немалая часть россиян затрудняются ответить о базисе привычных для общества соблюдаемых принц …

  | smolensk-i.ru
AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed

AGESA 1.2.0.Ca: AMD закрывает уязвимость Zenbleed Уязвимость под названием ZenBleed, опубликованная в начале года и обнаруженная в середине 2023 года, теперь закрыта обновлением AGESA. AMD распростра …

  | hardwareluxx.ru
Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ …

  | opennet.ru
RCE-уязвимость в PHP влияет на все версии Windows

RCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э …

  | xakep.ru
В Chrome исправили еще одну 0-day уязвимость

В Chrome исправили еще одну 0-day уязвимость Разработчики компании Google выпустили патч для браузера Chrome, устраняющий пятую уязвимость нулевого дня в этом году. Сообщается, что с начала 2024 …

  | xakep.ru
Это 144-ядерный процессор Intel, только все ядра у него малые. В бенчмарке засветился Xeon 6E линейки Sierra Forest

Это 144-ядерный процессор Intel, только все ядра у него малые. В бенчмарке засветился Xeon 6E линейки Sierra Forest Процессор Intel Xeon 6E линейки Sierra Forest со 144 ядрами засветился в бенчмарке. Если точнее, в базе Geekbench появилась запись о системе с двумя …

  | ixbt.com
AMD и Sony рассказали о технологиях будущих видеокарт и консолей PlayStation: нейронные массивы, ядра Radiance и сжатие данных

AMD и Sony рассказали о технологиях будущих видеокарт и консолей PlayStation: нейронные массивы, ядра Radiance и сжатие данных Партнёрство Sony и AMD в рамках проекта Amethyst продолжается уже почти год. Сегодня ведущий архитектор PS5 и PS5 Pro Марк Черни (Mark Cerny) и старш …

  | 3dnews.ru
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

  | opennet.ru
Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п …

  | opennet.ru
Немецкий журналист рассказал, в чем уязвимость украинской ПВО

Немецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО …

  | gazeta.ru
Уязвимость ChatGPT: ваш ИИ может запомнить ложь

Уязвимость ChatGPT: ваш ИИ может «запомнить» ложь Эксперт в области кибербезопасности Иоганн Рейбергер обнаружил уязвимость в системе ChatGPT, которая может быть использована злоумышленниками для вне …

  | api.follow.it
AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс …

  | 3dnews.ru
В браузере Chrome обнаружили критическую уязвимость

В браузере Chrome обнаружили критическую уязвимость Уязвимость находилась в компоненте Visuals и позволяла злоумышленникам удаленно выполнить произвольный код при условии открытия пользователем специал …

  | news-kmv.ru
Найдена опасная уязвимость в маршрутизаторе Asus

Найдена опасная уязвимость в маршрутизаторе Asus Компания Asus выпустила срочное обновление встроенного программного обеспечения для устранения критической уязвимости... …

  | cnews.ru
Уязвимость в PHP используется для доставки бэкдора Msupedge

Уязвимость в PHP используется для доставки бэкдора Msupedge ИБ-специалисты обнаружили, что неизвестные злоумышленники развернули в Windows-системах одного из университетов Тайваня ранее неизвестный бэкдор под …

  | xakep.ru
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

  | opennet.ru
В Apache Parquet обнаружили критическую RCE-уязвимость

В Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 …

  | xakep.ru
Видеокарты Radeon наконец-то научатся хорошо работать с трассировкой лучей Ядра RT в архитектуре RDNA 4 будут совершенно новыми

Видеокарты Radeon наконец-то научатся хорошо работать с трассировкой лучей? Ядра RT в архитектуре RDNA 4 будут совершенно новыми Видеокарты Radeon RX 8000, возможно, и не смогут предложить флагманский уровень производительности, но вот с трассировкой лучей, вполне вероятно, буд …

  | ixbt.com
Что вы теряете, купив младшие версии новых iPad Pro с урезанной M4. Тесты показывают, что отсутствие одного ядра CPU не особо критично

Что вы теряете, купив младшие версии новых iPad Pro с урезанной M4. Тесты показывают, что отсутствие одного ядра CPU не особо критично Как известно, новые iPad Pro на основе SoC Apple M4 в конфигурациях с 256 и 512 ГБ флеш-памяти урезаны относительно старших версий. И теперь мы можем …

  | ixbt.com
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

  | opennet.ru
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать д …

  | xakep.ru
В Chrome обнаружена шестая за год критическая уязвимость нулевого дня

В Chrome обнаружена шестая за год критическая уязвимость нулевого дня В шестой раз в 2024 году и второй раз за неделю в интернет-обозревателе Google Chrome обнаружена критическая уязвимость нулевого дня, требующая немед …

  | 3dnews.ru
Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня

Роутерам D-Link угрожает неисправленная RCE-уязвимость нулевого дня Роутеры D-Link EXO AX4800 (DIR-X4860) уязвимы перед удаленным выполнением неавторизованных команд, что может привести к полному захвату устройства зл …

  | xakep.ru
Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик

Уязвимость TunnelVision позволяет перехватывать зашифрованный VPN трафик Специалисты по безопасности обнаружили новый метод атаки, который позволяет перехватывать трафик пользователей VPN, несмотря на шифрование. Это практ …

  | 3dnews.ru
Google исправляет активно эксплуатируемую уязвимость в Android

Google исправляет активно эксплуатируемую уязвимость в Android Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленникам …

  | xakep.ru
В Chrome экстренно исправили новую уязвимость нулевого дня

В Chrome экстренно исправили новую уязвимость нулевого дня Компания Google выпустила экстренное обновление для браузера Chrome, устраняющее уязвимость нулевого дня, которая уже используется в атаках. …

  | xakep.ru
Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов …

  | opennet.ru
Гигантские пробки на Пасху обнажили уязвимость Брянска

Гигантские пробки на Пасху обнажили уязвимость Брянска Гигантские пробки на Пасху обнажили уязвимость Брянска. Горожане чувствовали себя загнанными в ловушку, из которой не так-то просто выбраться. По обы …

  | bragazeta.ru
GitLab патчит критическую уязвимость, связанную с пайплайном

GitLab патчит критическую уязвимость, связанную с пайплайном Разработчики GitLab выпустили патчи для устранения нескольких уязвимостей, наиболее серьезная из которых (CVE-2024-6678) при определенных условиях по …

  | xakep.ru
Google патчит третью за неделю 0-day уязвимость в Chrome

Google патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис …

  | xakep.ru
Уязвимость в GitLab позволяла захватывать чужие аккаунты

Уязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе …

  | xakep.ru
Уязвимость в GNU screen, позволяющая выполнить код с правами root

Уязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб …

  | opennet.ru
Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен …

  | 24gadget.ru
Уязвимость Telegram позволяет отслеживать местоположение пользователей

Уязвимость Telegram позволяет отслеживать местоположение пользователей В сети появилась информация о способе, который позволяет определять местоположение пользователей Telegram в режиме реального времени. Избавиться от р …

  | 4pda.to
Облачным провайдерам угрожает критическая уязвимость Fluent Bit

Облачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая …

  | xakep.ru
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво …

  | xakep.ru
Уязвимость в iOS позволяет делать иконки приложений анимированными

Уязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило …

  | 4pda.to