В контроллере домена для Linux-систем FreeIPA устранен критический баг

В контроллере домена для Linux-систем FreeIPA устранен критический баг

Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита.
Читать далее...
19:40, 11.07.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Пожар в павильоне Рыболовство на ВДНХ успешно устранёнПожар в павильоне «Рыболовство» на ВДНХ успешно устранён Очаг возгорания располагался на цокольном этаже. В воскресенье в павильоне «Рыболовство», что на ВДНХ, произошёл пожар. По информации спасателей, возгорание произошло на цокольном этаже, площадью 20 кв. метров. Это был склад стройматериалов. На нём находились утеплитель, который, скорее всего, и пос ...

Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPAЭксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA Компания Red Hat поблагодарила эксперта PT SWARM Михаила Сухова за обнаружение уязвимости с критически высоким уровнем... ...

В ГД предложили подумать над продвижением домена .рф в бизнес-средеВ ГД предложили подумать над продвижением домена ".рф" в бизнес-среде Зампред комитета Госдумы по информационной политике, информационным технологиям и связи Антон Горелкин отметил, что доверие к русскоязычным адресам выше, чем у их зеркал в латинице ...

HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата доменаHTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и ...

Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого доменаУязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена В удостоверяющем центре SSL.com выявлена уязвимость в системе проверки владения доменом, позволявшая получить TLS-сертификат для любого домена, предоставившего email атакующему. Для получения TLS-сертификата было достаточно доступа к email с целевым доменом. Например, уязвимость позволяла получить T ...

Создан первый российский монитор на отечественном чипе-контроллере. Купить его смогут не все. ВидеоСоздан «первый российский монитор на отечественном чипе-контроллере». Купить его смогут не все. Видео «Бештау Электроникс» разработала монитор на отечественном микроконтроллере компании Option. Новинка поддерживает разрешение 2К и частоту обновления до 120 Гц, но пока речи о серийном выпуске нет – произведено всего шесть экземпляров чипов. В компании утверждают, что аналогов у такого монитора в стра ...

Назван критический для России курс рубляНазван критический для России курс рубля Нынешний курс российской национальной валюты в районе 80 рублей при заложенных в бюджете 96,5 рублей формирует некоторый дисбаланс, однако это не критично, сообщает «Прайм» ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимость CVE-2024-54085 обнаружена в популярном контроллере AMI MegaRAC, который позволяет удалённо получать доступ к большим паркам серверных маши ...

Эксперт объяснил критический риск киберугрозы в космосеЭксперт объяснил критический риск киберугрозы в космосе Американцы озаботились обеспечением безопасности космических технологий. Причем они признали, что защищать эти технологии необходимо от международных, то есть — наднациональных киберпреступников. ...

Критический уровень: тюменская набережная уходит под водуКритический уровень: тюменская набережная уходит под воду Западная Сибирь тонет. В Тюмени под воду полностью ушел первый ярус городской набережной, и теперь она напоминает плавучую пристань. Все из-за паводков. Уровень воды в реке Тура достиг отметки в 612 сантиметров. До критического уровня осталось всего 38. Гидрологи уверяют, что подъем воды временный, ...

В OpenPGP.js нашли критический баг, позволяющий подделывать сообщенияВ OpenPGP.js нашли критический баг, позволяющий подделывать сообщения Разработчики OpenPGP.js выпустили исправление для критической уязвимости, которая могла использоваться для спуфинга. Баг позволял подделывать как подписанные, так и зашифрованные сообщения. ...

Специалист Positive Technologies обнаружил критический баг в Apple ShortcutsСпециалист Positive Technologies обнаружил критический баг в Apple Shortcuts Эксперт Positive Technologies Егор Филатов обнаружил критическую уязвимость в приложении Shortcuts («Быстрые команды»). При успешной эксплуатации проблема позволяла злоумышленнику получить полный контроль над устройством, в том числе читать, редактировать и удалять любую информацию. ...

Рифат Сабитов: Появление домена . РФ явилось большим вкладом в обеспечение технологического и информационного суверенитета РоссииРифат Сабитов: «Появление домена . РФ явилось большим вкладом в обеспечение технологического и информационного суверенитета России» Поддержка развития кириллических доменов должна стать стратегической задачей государства. 12 мая в Общественной палате РФ прошли мероприятия, посвященные 15-летию российского национального домена . РФ: награждение заслуженных работников отрасли благодарностями и грамотами Минцфиры РФ, церемония гаше ...

Критический выбор // Парламентские партии рассказали о подготовке к предстоящей кампанииКритический выбор // Парламентские партии рассказали о подготовке к предстоящей кампании В преддверии сентябрьских выборов парламентская оппозиция попробует привлечь новых избирателей «отработкой смыслов» и «конструктивными предложениями». Об этом ее представители рассказали на круглом столе Экспертного института социальных исследований, который прошел 5 июня. ...

Твердотельный накопитель Dahua C970 Plus емкостью 1 ТБ: типичная модель на контроллере Maxio MAP1602 у одного из ведущих производителей систем видеонТвердотельный накопитель Dahua C970 Plus емкостью 1 ТБ: типичная модель на контроллере Maxio MAP1602 у одного из ведущих производителей систем видеонаблюдения Dahua C970 Plus является типичным представителем SSD, основанных на связке из Maxio MAP1602 и 232-слойной TLC-памяти YMTC. Он не имеет принципиальных отличий от других моделей — где-то чуть быстрее, где-то чуть медленнее. Из явных минусов — отключенная поддержка ASPM, но это, к сожалению, для данной ...

Атом падает на 4%, поскольку продавцы нацелены на критический уровень поддержки в размере 4 долларов США.Атом падает на 4%, поскольку продавцы нацелены на критический уровень поддержки в размере 4 долларов США. Токен атома Cosmos, упавший на 4% за последние 24 часа, когда в пятницу в пятницу остановилась короткая волатильность рынка в пятницу. Альткойны, такие как Atom после его лидерства. Продажа с высоким объемом объемов, появляющиеся на уровне $ 4,09. 14:05, Atom-USD снизился на 0,03 долл. США (0,61%), ...

ECHOMSK.SPB.RU Поиск в новостях