Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В расширении PostgreSQL pg_partman обнаружена критическая уязвимость, позволяющая роли с ограниченными правами выполнить произвольный SQL-код с привилегиями суперпользователя. В Debian пакет pg-partman уязвим в версиях bookworm и trixie. Статья описывает механику атаки, статус...
Краткое описание
Debian выпустила исправление для критической уязвимости CVE-2026-91718 в пакете chromium. Ошибка типа Use After Free в ядре браузера позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В статье...
Краткое описание
Уязвимость CVE-2026-91729 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в версиях до 153.0.8010.47 подвержен риску. Статья разбирает механику ошибки, статус...
Краткое описание
В rclone для Ubuntu обнаружена критическая уязвимость, позволяющая атакующему обходить аутентификацию при работе через RC-интерфейс. Ubuntu опубликовала исправления для всех поддерживаемых LTS-релизов. Статья описывает механизм ошибки, затронутые версии пакетов и безопасные...
Что происходит с трафиком в цепочке
Обычный VPN-туннель — это один зашифрованный канал между клиентом и сервером провайдера. Сервер видит ваш реальный IP, знает, куда вы подключаетесь, и может сопоставить тайминги. Multi-hop добавляет второй узел: клиент шифрует пакет для первого сервера, тот...
Краткое описание
В библиотеке zstd-jni, поставляемой в Ubuntu 24.04 и 26.04, обнаружена уязвимость, позволяющая нарушителю инициировать чтение памяти за пределами выделенного буфера. Это может привести к остановке Java-процесса или утечке данных. Статья разбирает механику ошибки, затронутые...
Краткое описание
В MongoDB Server, поставляемом в Ubuntu Pro, обнаружена ошибка валидации конфигурации, из-за которой подсистема авторизации может остаться отключенной при запуске. Это позволяет неаутентифицированному пользователю с сетевым доступом выполнять административные операции. Статья...
Краткое описание
Уязвимость в компоненте Transactions Platform браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium в релизах bookworm, trixie и sid уже содержит исправление, тогда как в...
No-log политика — это юридическое заявление, а не техническая гарантия. Она описывает намерения провайдера, но не отменяет физических и архитектурных ограничений, при которых определённые данные неизбежно обрабатываются. Понимание этих ограничений позволяет оценить, насколько политика...
Краткое описание
В Thunderbird 154, ESR 153.1 и ESR 140.14 обнаружены внутренние ошибки, часть из которых демонстрирует признаки повреждения памяти. В Ubuntu 22.04 LTS пакет thunderbird версии 1:140.7.1+build1-0ubuntu0.22.04.1 содержит уязвимый код. Статья описывает механизм риска, затронутые...
Краткое описание
В компоненте Proxy браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированный сетевой трафик. В Debian 12 (bookworm), Debian 13 (trixie) и unstable (sid) проблема...
Краткое описание
В Chromium для Android обнаружена критическая уязвимость Use After Free (CWE-416) в компоненте Shared Tab Groups. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён до безопасных версий, однако в нестабильной ветке forky проблема остаётся открытой. Статья...
Краткое описание
Уязвимость в Thunderbird позволяет календарным приглашениям запускать исполняемые файлы через file URI, обходя стандартные проверки. В Debian все актуальные ветки получили исправления, но риск сохраняется для систем, не обновленных до указанных версий.
Основные характеристики...
Краткое описание
В Google Chrome и Chromium для Debian обнаружена критическая уязвимость CVE-2026-84325, позволяющая удалённому злоумышленнику обходить системные ограничения доступа. Проблема связана с некорректной валидацией данных в компоненте DataTransfer. Для пользователей Debian...
VPN не делает трафик невидимым — он переносит точку доверия. Коммерческий провайдер получает доступ к расшифрованному трафику на своём сервере. Собственный сервер устраняет третьего участника, но создаёт новые проблемы: видимость IP-адреса сервера, метаданные у хостинг-провайдера, отсутствие...
Краткое описание
Уязвимость в драйвере NTFS ядра Linux позволяет злоумышленнику вызвать чтение за границами буфера (slab out-of-bounds read) при обработке специально сформированного тома. Ошибка возникает при чтении inode и связана с недостаточной валидацией записей в $ATTRIBUTE_LIST. Статья...
Краткое описание
В компоненте ServiceWorker браузера Chromium обнаружена уязвимость use-after-free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу.
В выпусках Debian bookworm, trixie и forky пакет...
Краткое описание
Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
Краткое описание
В компоненте Actor браузера Chromium зафиксирована ошибка управления привилегиями (CWE-269). Уязвимость позволяет удалённому злоумышленнику обходить системные ограничения доступа через специально сформированную HTML-страницу. Для всех поддерживаемых релизов Debian пакет...
Краткое описание
Apache Tomcat содержит критическую уязвимость, позволяющую обходить настроенные ограничения безопасности из-за некорректного разрешения конфликтов в правилах доступа. В Debian пакет tomcat9 уже обновлён, однако для tomcat10 и tomcat11 исправления пока не выпущены. Материал...