Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Что означает скрытое удалённое управление и чем оно отличается от легитимного доступа
Скрытое удалённое управление — это ситуация, когда на хосте работает вредоносный агент, поддерживающий двустороннюю связь с инфраструктурой атакующего (Command and Control, C2), без ведома пользователя. В...
Краткое описание
Ubuntu зафиксировала уязвимость CVE-2026-46619 в пакете openam для версии 16.04 LTS. Проблема позволяет атакующему получить сессию без пароля через инъекцию в LDAP. Статья разбирает механику, статус исправления и команды для проверки системы.
Основные характеристики...
Краткое описание
В пакете openam для Ubuntu 16.04 LTS зафиксирована уязвимость CVE-2026-62379. Ошибка связана с обработкой XML-запросов в эндпоинте /authservice, что позволяет загрузить произвольный Java-класс и выполнить код в процессе сервера. В материале описаны технические детали, статус...
Краткое описание
Уязвимость в HAProxy позволяет удалённому клиенту обходить правила безопасности и перехватывать данные других пользователей при использовании HTTP/3. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления.
Основные характеристики
Риск связан...
Краткое описание
В CMS SPIP, распространяемой в дистрибутивах Ubuntu, обнаружена критическая уязвимость отсутствия авторизации (CWE-862). Ошибка позволяет атакующему без учётных данных выполнять привилегированные действия, такие как смена пароля администратора, путём отправки HTTP-запроса с...
Краткое описание
В генераторе статических сайтов Hugo обнаружена уязвимость, позволяющая нарушить ограничения файловой системы при сборке. Причина — включение TailwindCSS в список разрешённых инструментов по умолчанию, что требует прав, обходящих защиту, введённую ранее.
В результате...
Краткое описание
HotelDruid в версиях до 3.0.6 содержит уязвимость недостаточной санитизации при загрузке файлов в функции резервного копирования и восстановления. В Debian пакет hoteldruid в версии 3.0.4-1 для bookworm остается уязвимым, тогда как в sid проблема устранена в версии 3.0.6-1...
Краткое описание
В rclone для Ubuntu обнаружена критическая уязвимость, позволяющая атакующему обходить аутентификацию при работе через RC-интерфейс. Ubuntu опубликовала исправления для всех поддерживаемых LTS-релизов. Статья описывает механизм ошибки, затронутые версии пакетов и безопасные...
Почему защитное исследование требует понимания техник разработки вредоносного ПО
Антивирус, который не понимает, как устроен противник, остаётся реактивным. Защитный исследователь, способный воспроизвести ключевые этапы создания вредоносного образца в контролируемой среде, получает...
Краткое описание
В MongoDB Server, поставляемом в Ubuntu Pro, обнаружена ошибка валидации конфигурации, из-за которой подсистема авторизации может остаться отключенной при запуске. Это позволяет неаутентифицированному пользователю с сетевым доступом выполнять административные операции. Статья...
Краткое описание
В пакете libauthen-sasl-perl для Ubuntu обнаружена уязвимость, позволяющая атакующему повторно использовать перехваченный ответ аутентификации DIGEST-MD5. Проблема связана с отсутствием проверки nonce в функции server_step. Материал описывает механику атаки, затронутые версии и...
Краткое описание
В FreeIPA обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему получить права администратора. В Debian статус исправления для всех поддерживаемых релизов — open. Статья разбирает механику атаки, текущий статус пакетов и шаги по проверке системы...
Краткое описание
В 389 Directory Server обнаружена критическая уязвимость, позволяющая получить привилегии Directory Manager без валидных учетных данных. В Debian (bookworm, trixie, sid) исправление не выпущено. Материал описывает механику атаки через SASL, условия эксплуатации и текущие меры...
Фишинговое письмо маскируется под легитимную коммуникацию: уведомление банка, сброс пароля, счёт от контрагента, письмо от коллеги. Задача атакующего — заставить получателя перейти по ссылке, открыть вложение или раскрыть учётные данные. Распознавание строится не на интуиции, а на проверке...
Краткое описание
Библиотека python-jose в Ubuntu 22.04 и 24.04 LTS содержит ошибку валидации ключей, позволяющую использовать публичный ключ как секрет HMAC. Это открывает путь к подделке HS256-токенов, если приложение не ограничивает разрешенные алгоритмы. Материал разбирает механику атаки...
Краткое описание
В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и...
Краткое описание
В утилите ipmi-oem пакета FreeIPMI до версии 1.6.19 обнаружено переполнение стека при обработке данных Dell CMC IPv6. В Debian исправление доступно только для unstable (sid), тогда как bookworm, trixie и forky остаются уязвимыми. Материал описывает механику ошибки, статус...
Краткое описание
Mozilla опубликовала данные о критической уязвимости в движке JavaScript SpiderMonkey. Ошибка исправлена в Firefox 155.0, а в реестре Ubuntu OSV зафиксировано влияние на несколько LTS-релизов.
Точная механика атаки не раскрыта публично. Статья описывает затронутые версии...
Краткое описание
В компоненте ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell iDRAC. Ошибка позволяет удаленно выполнить код без аутентификации. В стабильных и тестовых ветках Debian исправление отсутствует, что требует аудита систем, использующих утилиту для...
Краткое описание
В утилите ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell CMC. Ошибка находится в функции _output_dell_system_info_cmc_info.
В Debian уязвимы версии 1.6.10-1 (bookworm), 1.6.15-1 (trixie) и 1.6.18-1 (forky). Исправление доступно только в ветке...