Хакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость

Хакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость

Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимость CVE-2024-54085 обнаружена в популярном контроллере AMI MegaRAC, который позволяет удалённо получать доступ к большим паркам серверных машин. Уязвимости присвоен рейтинг опасности 10 из возможных 10.
Читать далее...
17:30, 27.06.2025
 
Рубрика: «Software»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePointХакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации. Речь идёт об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч се ...

Критическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPressКритическая уязвимость в популярном плагине угрожает 100 000 сайтов на WordPress Аналитики Patchstack обнаружили критическую уязвимость в плагине TI WooCommerce Wishlist для WordPress. Проблема пока не устранена и может использоваться злоумышленниками для загрузки произвольных файлов. ...

В Microsoft Copilot действовала критическая уязвимостьВ Microsoft Copilot действовала критическая уязвимость В Microsoft Copilot имела место критическая уязвимость, позволяющая извлекать личные данные пользователей, отправив всего лишь одно электронное письмо. ...

Критическая уязвимость в Cisco IOS XE  эксплойт стал общедоступнымКритическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опасности CVSS 10/10, сообщает BleepingComputer. Уязвимость, обозначенная как CVE-2025-20188, позволяет злоумышленникам загружать произвольные файлы на ус ...

В технологии ИИ-стартапа Anthropic обнаружена критическая уязвимостьВ технологии ИИ-стартапа Anthropic обнаружена критическая уязвимость В предложенной компанией Anthropic технологии Model Context Protocol (MCP) Inspector обнаружили критическую уязвимость, позволяющую потенциальному злоумышленнику производить атаки с использованием удалённого исполнения кода на целевых устройствах. Источник изображения: Kevin Ku / unsplash.com ...

Обнаружена критическая уязвимость в популярных моделях принтеровОбнаружена критическая уязвимость в популярных моделях принтеров Специалисты в области кибербезопасности выявили серьезный изъян в защите множества моделей принтеров, позволяющий злоумышленникам получить доступ к административным функциям устройств, используя предустановленные пароли. ...

Критическая уязвимость в sudo позволяет получить root-права в LinuxКритическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машинах. ...

Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтовКритическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов Эксперты Wordfence, занимающиеся безопасностью WordPress, подчёркивают: несмотря на устойчивость самой платформы, уязвимости чаще всего скрываются в сторонних плагинах — особенно популярных. The post Критическая уязвимость в плагине Forminator для WordPress угрожает 600000 сайтов first appeared on i ...

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисовКритическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов Специалисты из компании Wiz обнаружили критическую уязвимость в инструментарии Nvidia Container Toolkit. По словам исследователей, проблема может представлять серьезную угрозу для управляемых облачных ИИ-сервисов. ...

В FortiOS найдена уязвимость, которая позволяет перехватывать учетные данныеВ FortiOS найдена уязвимость, которая позволяет перехватывать учетные данные Специалист по анализу защищенности компании УЦСБ (Уральский Центр Систем Безопасности) Олег Лабынцев и специалист... ...

Хакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных АэрофлотаХакеры заявили об уничтожении 7000 серверов и похищении 22 ТБ данных Аэрофлота Утром 28 июля в IT-инфраструктуре «Аэрофлота» произошёл серьёзный сбой, который привёл к массовым сбоям в расписании рейсов и отмене полётов. К 11:00 авиакомпания отменила уже 49 пар рейсов из Москвы и обратно, включая направления в Санкт-Петербург, Сочи, Казань, Калининград, Ереван, Минск и другие ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. ...

Хакеры использовали уязвимость ChatGPT для кражи данных из Google DriveХакеры использовали уязвимость ChatGPT для кражи данных из Google Drive Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из Google Drive без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные документы, заставляя ИИ автоматически извлекать и передавать кон ...

Хакеры использовали уязвимость ChatGPT для кражи данных из Google ДискаХакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «Google Диска» без ведома пользователя. Злоумышленники могут внедрять скрытые команды в обычные документы, заставляя ИИ автоматически извлекать и ...

Хакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный кодХакеры нашли уязвимость в Nintendo Switch 2: позволяет запускать произвольный код В недавно выпущенной консоли Nintendo Switch 2, причём на второй день после старта продаж, хакеры обнаружили уязвимость, связанную с возвратно-ориентированным программированием (ROP) в библиотеке программного обеспечения гаджета. Эксплойт потенциально позволяет контролировать выполнение произвольног ...

Тысячи людей вышли на протесты в Тель-Авиве из-за планов захватить ГазуТысячи людей вышли на протесты в Тель-Авиве из-за планов захватить Газу Свыше 100 тыс. человек вышли на улицы в Тель-Авиве, протестуя против планов премьер-министра страны Биньямина Нетаньяху по эскалации войны в секторе Газа, сообщает The Guardian со ссылкой на организаторов — общественную организацию «Форум семей заложников и пропавших без вести». ...

В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютерыВ WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредоносного программного обеспечения через рассылку фишинговых писем. Разработчики архиватора устранили уязвимость в версии WinRAR 7.13, которую рекомендуе ...

Китайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePointКитайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePoint Громкая история с уязвимостью в Microsoft SharePoint продолжает обрастать подробностями. Ранее сообщалось, что китайские хакеры взломали свыше 100 серверов по всему миру. Теперь выяснилось, что среди жертв атаки — Национальное управление ядерной безопасности США, Министерство образования США, ...

Apple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и ChromeApple исправила в iOS 18.6 уязвимость, которую хакеры использовали для взлома Safari и Chrome Apple выпустила свежие обновления iOS 18.6, iPadOS 18.6 и macOS Sequoia 15.6, которые устраняют критическую уязвимость нулевого дня, нацеленную на пользователей Safari и Chrome. Уязвимость, обозначенная как CVE-2025-6558, была обнаружена в компоненте с открытым исходным кодом и затрагивает также про ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релизаХакеры обнаружили уязвимость в Nintendo Switch 2 спустя день после релиза Хакеры обнаружили уязвимость в Nintendo Switch 2 спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен (David Buchanan) первым продемонстрировал эксплойт, связанный с уязвимостью в библиотеке консоли. ...

Тысячи ИИ-серверов по всему миру доступны извне безо всякой авторизацииТысячи ИИ-серверов по всему миру доступны извне безо всякой авторизации Эксперты Trend Micro насчитали тысячи ИИ-серверов, доступных извне без авторизации. Последствия могут носить весьма масштабный характер. ...

Российские хакеры взломали систему управления ВСУ DeltaРоссийские хакеры взломали систему управления ВСУ Delta Российские хакеры получили доступ к одной из ключевых программ командования ВСУ — системе Delta. Об этом сообщает телеграм-канал Mash. ...

Mash: Хакеры взломали цифровой мозг управления ВСУMash: Хакеры взломали «цифровой мозг» управления ВСУ Хакеры получили доступ к ключевой программе управления войсками на Украине, позволявшей ВСУ в реальном времени отслеживать позиции российских подразделений и наводить удары. Хакеры групп KillNet, PalachPro и Beregini взломали главное программное обеспечение ВСУ по управлению войсками и мониторингу п ...

Хакеры украли 47 млн фунтов у британского управления по налогамХакеры украли 47 млн фунтов у британского управления по налогам Злоумышленники похитили 47 млн фунтов стерлингов ($ 64 млн) у управления по налогам и таможенным пошлинам Великобритании (HM Revenue & Customs, HMRC), получив доступ к аккаунтам более 100 тысяч человек и направив запрос на получение пособий от их лица. ...

Кооперативный детектив Fatal Train отправит игроков раскрывать убийство на поезде, который могут захватить привиденияКооперативный детектив Fatal Train отправит игроков раскрывать убийство на поезде, который могут захватить привидения Независимый разработчик, скрывающийся под псевдонимом Braker, представил кооперативный детектив на четверых Fatal Train. Анонс сопровождался насыщенным геймплейным трейлером. ...

Инфраструктура Rutube с начала 2025 г. превысила более 7000 серверов и 380 CDN-серверовИнфраструктура Rutube с начала 2025 г. превысила более 7000 серверов и 380 CDN-серверов С начала 2025 г. Rutube (входит в «Газпром-Медиа Холдинг») запустил 1500 собственных серверов и 250 CDN-серверов, расширив... ...

Хакеры взломали сайт Аэрофлота: сотни задержанных рейсов, тысячи людей заперты в аэропортах страныХакеры взломали сайт «Аэрофлота»: сотни задержанных рейсов, тысячи людей «заперты» в аэропортах страны Авиакомпания отменила почти 50 рейсов, аэропорты переполнены людьми, которые застряли в терминалах. Ответственность за инцидент взяли на себя хакеры. ...

Хакеры могут использовать публичные USB-зарядки для взлома смартфоновХакеры могут использовать публичные USB-зарядки для взлома смартфонов Федеральные ведомства США предупредили путешественников об опасности использования общедоступных USB-портов для зарядки гаджетов в аэропортах и отелях, так как преступники могут использовать их для установки вредоносных программ на смартфоны и кражи данных. Этот метод взлома назвали «juice jacking», ...

Раскрыто, какую цель в Москве могут атаковать хакеры ВСУРаскрыто, какую цель в Москве могут атаковать хакеры ВСУ Герой России генерал-майор авиации Сергей Липовой предположил, что украинские хакеры могут совершить атаку на метро Москвы. Об этом пишет NEWS. ru. ...

Инженер-программист: Хакеры могут атаковать смартфон через BluetoothИнженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи данных. Инженер-программист по цифровой безопасности компании Avast Войтех Бочек поделился своим наблюдением с «РИА Новости»: включённая Bluetooth-систе ...

USA Today: хакеры могут использовать публичные USB-зарядки для взлома смартфоновUSA Today: хакеры могут использовать публичные USB-зарядки для взлома смартфонов Федеральные ведомства США предупреждают путешественников об опасности использования общедоступных USB-портов для зарядки гаджетов в аэропортах, отелях и других общественных местах, поскольку злоумышленники могут использовать их для установки вредоносного ПО на… ...

Как хакеры могут превратить вашу жизнь в кошмар  самые простые примерыКак хакеры могут превратить вашу жизнь в кошмар — самые простые примеры Хакеры могут вывести из строя тысячи серверов и парализовать работу целых компаний В июле 2025 года хакеры напомнили о себе так громко, что «Аэрофлот» отменил сотни рейсов, а аптеки по всей стране временно закрылись, словно кто-то нажал кнопку «выключить». Тысячи серверов вышли из строя, а вместе с ...

Kaspersky: хакеры могут подобрать любой пароль до семи знаков за пару секундKaspersky: хакеры могут подобрать любой пароль до семи знаков за пару секунд Главный эксперт "Лаборатории Касперского" Сергей Голованов отметил, что нет разницы числовой это пароль, буквенный или же разнородный ...

США могут вывести тысячи военных из Южной КореиСША могут вывести тысячи военных из Южной Кореи Администрация президента США Дональда Трампа изучает возможность вывода около 4,5 тыс. американских военнослужащих из Южной Кореи с их последующей передислокацией в Индо-Тихоокеанском регионе, включая тихоокеанский остров Гуам. ...

В контроллере домена для Linux-систем FreeIPA устранен критический багВ контроллере домена для Linux-систем FreeIPA устранен критический баг Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита. ...

АТОР: 2 тысячи россиян не могут вылететь из ОАЭ из-за ударов Израиля по ИрануАТОР: 2 тысячи россиян не могут вылететь из ОАЭ из-за ударов Израиля по Ирану Примерно две тысячи российских туристов не могут вернуться в Россию из ОАЭ в связи с обострившимся конфликтом Израиля и Ирана ...

Песков: Хакеры  не хакеры, но все это тревожно с АэрофлотомПесков: Хакеры — не хакеры, но все это тревожно с «Аэрофлотом» Сообщения об атаках на серверы «Аэрофлота» хакерскими группировками достаточно тревожные. Об этом сегодня, 28 июля, заявил пресс-секретарь президента РФ Дмитрий Песков, комментируя заявления украинско-белорусской группировки хакеров на инфраструктуру российской компании. ...

Создан первый российский монитор на отечественном чипе-контроллере. Купить его смогут не все. ВидеоСоздан «первый российский монитор на отечественном чипе-контроллере». Купить его смогут не все. Видео «Бештау Электроникс» разработала монитор на отечественном микроконтроллере компании Option. Новинка поддерживает разрешение 2К и частоту обновления до 120 Гц, но пока речи о серийном выпуске нет – произведено всего шесть экземпляров чипов. В компании утверждают, что аналогов у такого монитора в стра ...

Модульбанк запустил услугу удаленного открытия ПВЗ под ключМодульбанк запустил услугу удаленного открытия ПВЗ под ключ Модульбанк обновил услугу по открытию пункта выдачи заказов под ключ. Теперь весь процесс можно пройти удаленно. Свой... ...

Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320 Главный вывод из результатов тестирования со времени выхода предыдущего материала не изменился: с самостоятельной сборкой внешнего SSD при наличии на рынке таких моделей можно уже и не связываться. Это по-прежнему позволяет получить чуть более высокую скорость, а при ориентации на M.2 2230 — и бо́ль ...

В России разработали технологию удаленного контроля беспилотников через сети 4GВ России разработали технологию удаленного контроля беспилотников через сети 4G Инженеры Московского авиационного института (МАИ) разработали технологию непрерывной передачи данных и видео в реальном времени с борта беспилотного летательного аппарата на наземный пункт управления… ...

В России представлена Self-Hosted версия сервиса удаленного доступа Getscreen.ruВ России представлена Self-Hosted версия сервиса удаленного доступа Getscreen.ru Программный продукт Getscreen.ru из Росреестра ПО теперь можно развертывать и конфигурировать на собственном сервере организации, а не в облаке, как это было раньше. ...

Модульбанк запустил возможностью удаленного контроля за онлайн-кассой  даже в отпускеМодульбанк запустил возможностью удаленного контроля за онлайн-кассой — даже в отпуске Модульбанк запустил возможность удаленного контроля за «Модулькассой». Теперь клиенты Модульбанка могут получать... ...

РВБ выявила мошенническую схему с установкой программ удаленного доступа на устройства клиентовРВБ выявила мошенническую схему с установкой программ удаленного доступа на устройства клиентов Компания РВБ (объединенная компания Wildberries & Russ) во II квартале 2025 г. зафиксировала существенный рост попыток... ...

Start Link расширил возможности автоматического распознавания документов для удаленного найма сотрудниковStart Link расширил возможности автоматического распознавания документов для удаленного найма сотрудников Сервис для приема на работу Start Link (входит в экосистему кадрового ЭДО HRlink) расширил возможности распознавания... ...

На ЗАЭС возникла критическая ситуация из-за атак ВСУНа ЗАЭС возникла критическая ситуация из-за атак ВСУ Каждый день ситуация вокруг Запорожской атомной электростанции становится все более критической из-за ежедневных атак ВСУ. Об этом заявила директор по коммуникациям ЗАЭС Евгения Яшина.Читать далее ...

В Ираке  критическая нехватка питьевой водыВ Ираке — критическая нехватка питьевой воды Ирак столкнулся с дефицитом воды из-за засухи и сокращения поступлений воды из соседних стран, заявил советник Министерства сельского хозяйства Махди Дамад. По его словам, запасы подземных вод стремительно истощаются. ...

Раскрыта критическая зависимость Азербайджана от экспорта в РоссиюРаскрыта критическая зависимость Азербайджана от экспорта в Россию Россия является крупнейшим покупателем с точки зрения основных товаров неэнергетического экспорта Азербайджана, оборот которых оценивается в огромные суммы. ...

Глава СВР о конфликте Израиля и Ирана: Ситуация критическаяГлава СВР о конфликте Израиля и Ирана: «Ситуация критическая» Глава Службы внешней разведки России Сергей Нарышкин оценил как критическую ситуацию между Израилем и Ираном. По его словам, Россия находится в контакте с представителями спецслужб Ирана и Израиля по текущей ситуации между этими странами. ...

В Приднестровье критическая ситуация, резервы исчерпаны  КрасносельскийВ Приднестровье критическая ситуация, резервы исчерпаны — Красносельский Ситуация в экономике Приднестровья — критическая, а бюджет республики испытывает дефицит. Об этом президент ПМР Вадим Красносельский говорил сегодня, 17 июня, на совещании с членами президиумов правительства и Верховного совета (парламента). ...

Число учеников в начальной школе сократится на 346,7 тысячи: в зоне риска  тысячи учителейЧисло учеников в начальной школе сократится на 346,7 тысячи: в зоне риска — тысячи учителей С нового учебного года в российских начальных школах (1–4-е классы) станет на 346,7 тыс. учеников меньше, чем годом ранее. Такие данные приводят аналитики, указывая на прямые последствия демографической ямы конца 1990-х – начала 2000-х годов. По оценкам специалистов, это означает сокраще ...

Напольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, ароматиНапольный вентилятор Evolution AirLeaf AL-307DC: 32 скорости воздушного потока, сенсорная панель управления, пульт дистанционного управления, ароматизация и ионизация Evolution AirLeaf AL-307DC не только необычно выглядит, но и обладает рядом любопытных особенностей. Например, встроенным ионизатором, функцией ароматизации, одновременным вращением влево-вправо и вверх-вниз. У прибора оптимальная мощность для помещений небольшой и средней площади. При этом у него т ...

Сырский признал, что на трех участках фронта сложилась критическая ситуацияСырский признал, что на трех участках фронта сложилась критическая ситуация Главком ВСУ Александр Сырский на совещании, посвященном итогам деятельности украинской армии за июль, сообщил о тяжелой ситуации, которая в настоящий момент сложилась на ряде участков фронта. Об этом пишет «Прайм». ...

Сбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углублятьсяСбер: В ближайшие несколько лет критическая информационная инфраструктура будет расширяться и углубляться О перспективах строительства центров обработки данных (ЦОД) и необходимости контролировать критическую информационную инфраструктуру (КИИ) рассказал старший вице-президент, руководитель блока «Технологии» Сбербанка Кирилл Меньшов на сессии «Инфраструктура КИИ и фактор времени. Строить самим ...

Найдена причина галлюцинаций ИИНайдена причина галлюцинаций ИИ Распространенные методы обучения моделей искусственного интеллекта, по-видимому, усиливают их склонность давать вводящие в заблуждение ответы. Таковы результаты «первого систематического анализа машинной чуши», выложенные на сервере препринтов arXiv. ...

В квартире найдена змеяВ квартире найдена змея В Саратове в квартиру заползла змея. Об этом сообщает телеграм-канал "Волонтёры дикого леса".Общественникам поступила заявка о проникшей в жильё на втором этаже одного из домов в районе "Красного моста" на улице Чернышевского рептилии. Выехавшие на место активисты обнаружили молодого маисового полоз ...

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минутКритическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут. ...

Пассажирка пыталась захватить самолёт  бабушка вмешаласьПассажирка пыталась захватить самолёт — бабушка вмешалась Жительницу штата Джорджия, бабушку и ветерана вооруженных сил чествуют в соцсети как героиню за то, что она, по имеющимся данным, предотвратила попытку пассажирки проникнуть в кабину пилотов самолета Delta на прошлой неделе. "Никто не реагировал, поэтому я поняла, что должна вмешаться", — рассказала ...

Нарушения выявлены в популярном лыжном парке под ТверьюНарушения выявлены в популярном лыжном парке под Тверью Специалисты центрального управления Ростехнадзора выявили нарушения промышленной безопасности при эксплуатации опасного производственного объекта – газовых сетей в Лыжном парке «Гришкино». Как выяснилось, газовые сети не зарегистрированы в государственном реестре, собственник не имеет лицензии на их ...

ECHOMSK.SPB.RU Поиск в новостях