В контроллере домена для Linux-систем FreeIPA устранен критический баг

В контроллере домена для Linux-систем FreeIPA устранен критический баг

Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита.
Читать далее...
19:40, 11.07.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В системе для видеоконференций VINTEO устранен критический багВ системе для видеоконференций VINTEO устранен критический баг В российской системе видеоконференцсвязи VINTEO исправили критическую RCE-уязвимость, которая возникла из-за особенности реализации компонента с недостаточной фильтрацией пользовательских данных. ...

DCShadow для FreeIPA. Как DCSync привел меня к новой CVEDCShadow для FreeIPA. Как DCSync привел меня к новой CVE Для подписчиковЧто делать в конце пентеста FreeIPA — когда пароль получен, а доступа к контроллеру домена по SSH нет или там стоит грозная защита, не дающая сдампить id2entry.db и наслаждаться красивым отчетом? В случае с обычной Active Directory ответ очевиден — DCSync и дело с концом, но для FreeI ...

Пожар в павильоне Рыболовство на ВДНХ успешно устранёнПожар в павильоне «Рыболовство» на ВДНХ успешно устранён Очаг возгорания располагался на цокольном этаже. В воскресенье в павильоне «Рыболовство», что на ВДНХ, произошёл пожар. По информации спасателей, возгорание произошло на цокольном этаже, площадью 20 кв. метров. Это был склад стройматериалов. На нём находились утеплитель, который, скорее всего, и пос ...

Популярность домена .RU среди новых сайтов упалаПопулярность домена .RU среди новых сайтов упала Доля домена .RU среди новых веб-площадок снизилась на 4,2 % по сравнению с 2024 годом и на 6,6 % по сравнению с 2023 годом до 64,2 %. Об этом пишет «Коммерсантъ» со ссылкой на данные исследования «Яндекса» об изменениях долей доменов в российском интернет-сегменте среди новых ...

Эксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPAЭксперт Positive Technologies помог устранить уязвимость в службе каталогов FreeIPA Компания Red Hat поблагодарила эксперта PT SWARM Михаила Сухова за обнаружение уязвимости с критически высоким уровнем... ...

HTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата доменаHTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата домена Для подписчиковСегодня я покажу разные варианты техники повышения привилегий ADCS ESC14: сначала для получения сессии на хосте, а затем для получения повышенных прав в домене Windows. ...

Сайты пробуют новые имена // Популярность домена .ru сокращаетсяСайты пробуют новые имена // Популярность домена .ru сокращается Популярность российского домена .ru у новых сайтов заметно снизилась за последние два года, его доля сейчас составляет около 64%. При этом среди новых сайтов увеличивается популярность так называемых альтернативных доменов. Тенденция формируется в связи с отказом международных регистраторов обслужив ...

Твердотельный накопитель Adata Legend 900 емкостью 1 ТБ: новый SSD на контроллере Maxio MAP1602 с QLC-памятью под старым названиемТвердотельный накопитель Adata Legend 900 емкостью 1 ТБ: новый SSD на контроллере Maxio MAP1602 с QLC-памятью под старым названием Самое неприятное в ситуации с Legend 900 не само по себе изменение конфигурации модели, а то, что сделано оно было втихую. Была старшая модель в линейке SSD на безбуферных контроллерах — простая, понятная, многим знакомая, заслужено популярная. А теперь под тем же названием уже другой SSD, пусть и с ...

Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320Внешний SSD Digma Mega X емкостью 2 ТБ: еще одна компактная и быстрая модель на контроллере Silicon Motion SM2320 Главный вывод из результатов тестирования со времени выхода предыдущего материала не изменился: с самостоятельной сборкой внешнего SSD при наличии на рынке таких моделей можно уже и не связываться. Это по-прежнему позволяет получить чуть более высокую скорость, а при ориентации на M.2 2230 — и бо́ль ...

Хакеры могут захватить тысячи серверов  в популярном контроллере для удалённого управления найдена критическая уязвимостьХакеры могут захватить тысячи серверов — в популярном контроллере для удалённого управления найдена критическая уязвимость Обнаружена уязвимость, которая может дать злоумышленникам полный контроль над тысячами серверов, многие из которых выполняют критически важные задачи. Уязвимость CVE-2024-54085 обнаружена в популярном контроллере AMI MegaRAC, который позволяет удалённо получать доступ к большим паркам серверных маши ...

Критический баг в CrushFTP позволяет получить административный доступКритический баг в CrushFTP позволяет получить административный доступ Разработчики CrushFTP предупреждают об уязвимости нулевого дня (CVE-2025-54309), которую уже используют хакеры. Проблема позволяет получить административный доступ к уязвимым серверам через веб-интерфейс. ...

Специалист Positive Technologies обнаружил критический баг в Apple ShortcutsСпециалист Positive Technologies обнаружил критический баг в Apple Shortcuts Эксперт Positive Technologies Егор Филатов обнаружил критическую уязвимость в приложении Shortcuts («Быстрые команды»). При успешной эксплуатации проблема позволяла злоумышленнику получить полный контроль над устройством, в том числе читать, редактировать и удалять любую информацию. ...

Valve устранила критический баг в обновлённой версии Half-Life 2Valve устранила критический баг в обновлённой версии Half-Life 2 Компания Valve продолжает доводить до ума юбилейное издание Half-Life 2, выпущенное в прошлом году к 20-летию культовой игры. The post Valve устранила критический баг в обновлённой версии Half-Life 2 first appeared on itndaily.ru. ...

Исследование определило критический возраст, после которого ускоряется старениеИсследование определило критический возраст, после которого ускоряется старение Представители старшего поколения давно предупреждают молодежь: старение — не плавный процесс. ...

Атом падает на 4%, поскольку продавцы нацелены на критический уровень поддержки в размере 4 долларов США.Атом падает на 4%, поскольку продавцы нацелены на критический уровень поддержки в размере 4 долларов США. Токен атома Cosmos, упавший на 4% за последние 24 часа, когда в пятницу в пятницу остановилась короткая волатильность рынка в пятницу. Альткойны, такие как Atom после его лидерства. Продажа с высоким объемом объемов, появляющиеся на уровне $ 4,09. 14:05, Atom-USD снизился на 0,03 долл. США (0,61%), ...

HBAR проверяет критический уровень поддержки на уровне 0,23 долл. США после неудачного отскокаHBAR проверяет критический уровень поддержки на уровне 0,23 долл. США после неудачного отскока Нативный токен HBAR HBAR тестирует ключевой уровень поддержки в 0,23 долл. США после продажи более чем на 3% в пятницу. Торговый объем вырос за 80 миллионов во время важных внутридневных окон 21 августа. Swift сообщил, что планы по запуску платежных испытаний в Live Blockchain с участием HBAR в годо ...

Ги Буше о приходе в Авангард: Клуб штормило, я затыкал течи в прохудившейся крыше. Критический момент пройден, хочется починить ее основательно  летоГи Буше о приходе в «Авангард»: «Клуб штормило, я затыкал течи в прохудившейся крыше. Критический момент пройден, хочется починить ее основательно – лето прошло в этой работе» – Для вас необычно быть настолько вовлеченным в трансферный процесс? – Ты всегда вовлечен, но в НХЛ все иначе. Это гигантская лига, у клубов огромные штаты менеджмента – скауты, рекрутеры, помощники генменеджеров и прочее. Конечно, тренеры тоже могут высказать свое мнение, но это зависит от многих ф ...

ECHOMSK.SPB.RU Поиск в новостях