Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Apache Tomcat обнаружена уязвимость авторизации, позволяющая нарушителю обходить ограничения безопасности, запрещающие доступ к ресурсу через метод GET. В дистрибутиве Debian пакеты tomcat10 и tomcat11 в активных релизах пока не обновлены, тогда как tomcat9 уже исправлен...
Краткое описание
Apache Tomcat в дистрибутивах Debian содержит критическую уязвимость CVE-2026-65637, связанную с неполным исправлением предыдущей проблемы. В статье разобраны затронутые пакеты, статус обновлений в разных релизах Debian и команды для проверки установленной версии.
Основные...
Краткое описание
В компоненте Sync браузера Chromium обнаружена уязвимость use-after-free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус всех выпусков остаётся «open»: исправленные...
Краткое описание
В подсистеме NFSv4 ядра Linux обнаружен дефект use-after-free, связанный с операцией FREE_STATEID. Проблема возникает из-за отсутствия фиксации ссылок на объект struct nfs_server во время асинхронного выполнения RPC-задач. Статья разбирает механику ошибки, условия её проявления...
Почему ошибка в адресе необратима
Транзакция в блокчейне необратима по дизайну. Если средства отправлены на неверный адрес, вернуть их можно только в одном случае — получатель сам решит их вернуть. Ни служба поддержки кошелька, ни разработчики протокола, ни майнеры не способны отменить или...
Домен — это не только веб-сайт. За каждым доменным именем стоит набор DNS-записей, TLS-сертификатов, данных регистрации и связанных поддоменов, которые формируют публичную поверхность атаки. Злоумышленник, который знает вашу инфраструктуру лучше вас, может выпустить поддельный сертификат...
UFW (Uncomplicated Firewall) — фронтенд для управления правилами netfilter в Linux, разработанный специально для Ubuntu. Он не заменяет iptables/nftables, а предоставляет упрощённый интерфейс для типовых задач: открытие портов, ограничение скорости подключений, работа с профилями приложений...
Что такое multisig
Multisig (multi-signature) — механизм Bitcoin, при котором для расходования средств требуется не одна, а несколько независимых подписей. Схема обозначается как M-of-N: из N участников необходимо собрать минимум M подписей, чтобы транзакция стала валидной.
Например, в схеме...
Введение
ASLR (Address Space Layout Randomization) — механизм рандомизации расположения элементов в адресном пространстве процесса, применяемый в операционных системах для повышения безопасности. Его основная цель — сделать предсказуемым положение ключевых структур памяти, таких как стек, куча...
Введение
Пароль, который попал в утечку, представляет собой серьезную угрозу безопасности. Утечки данных происходят регулярно, и даже если ваша учетная запись не была скомпрометирована напрямую, наличие вашего пароля в открытых источниках делает его уязвимым к автоматизированным атакам. Важно...
Введение
Фишинг в криптосреде — одна из наиболее распространённых угроз, способная привести к полной потере средств. В отличие от традиционных угроз, связанных с утечкой данных или взломом аккаунтов, фишинг в криптообластях часто использует технические подделки, чтобы заставить пользователя...
Введение
Использование VPN (Virtual Private Network) стало стандартом для обеспечения приватности и безопасности в сети. Однако, несмотря на то, что трафик между клиентом и сервером шифруется, некоторые данные всё ещё могут быть доступны интернет-провайдеру (ISP). Понимание этих аспектов важно...
Введение в безопасность SSH на Ubuntu
SSH (Secure Shell) — это протокол удаленного управления сервером, обеспечивающий защищенное соединение между клиентом и сервером. На Ubuntu серверах SSH обычно реализуется через демон sshd, который настраивается через файл /etc/ssh/sshd_config. Несмотря на...
Что такое seed-фраза и зачем она нужна
Seed-фраза (или секретная восстановительная фраза) — это набор из 12 или 24 английских слов, который позволяет восстановить доступ ко всем аккаунтам и средствам в криптокошельке. Она генерируется при первоначальной настройке кошелька и представляет собой...
Что такое стилер и почему он опасен
Стилер — это тип вредоносного ПО, который специализируется на краже учетных данных, таких как логины и пароли, а также банковских и финансовых данных. Он активно используется в киберпреступной среде, особенно в целях финансовой выгоды. Стилеры могут быть как...