Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725), позволяющая непривилегированному пользователю получить права администратора кластера. После успешной атаки злоумышленник получает возможность управления кластером, полный доступ ко всем сервисам, данным и запускаемым в кластере приложениям, а также root-доступ к узлам кластера.
Читать далее...
12:40, 03.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В Уфе обсудили создание Российско-Белорусского инвестиционного кластераВ Уфе обсудили создание Российско-Белорусского инвестиционного кластера Ключевой темой переговоров стало создание Российско-Белорусского инвестиционного кластера — уникального для России механизма с беспрецедентным комплексом мер поддержки инвесторов. Вопросы формирования кластера находятся на личном контроле глав Башкортостана и Беларуси. «Работаем над созданием межстр ...

Хинштейн проверил ход создания нового спортивного кластера на БоевкеХинштейн проверил ход создания нового спортивного кластера на Боевке телеграмм курская область Врио губернатора Курской области Александр Хинштейн лично проинспектировал progress обустройства тренажёрной площадки и беговой дорожки в зоне отдыха «Боевая дача». «Тренажёры для воркаута уже смонтированы, завершается укладка специализированного покрытия. Из-за неточности ...

Ефимов: В ТиНАО разовьют необходимую инфраструктуру для пищевого кластераЕфимов: В ТиНАО разовьют необходимую инфраструктуру для пищевого кластера Объекты транспортной и инженерной инфраструктуры появятся в Краснопахорском районе Троицкого административного округа для обслуживания промышленного кластера по производству продуктов питания ...

Шойгу обсудил создание кластера по редкоземельным металлам в СибириШойгу обсудил создание кластера по редкоземельным металлам в Сибири По итогам проведенного мероприятия были подписаны соглашения о сотрудничестве между Фондом развития инновационного научно-технологического центра "Долина Менделеева" и Международной компанией акционерное общество "ХАЙЛЭНД ГОЛД" ...

Кириенко посетил филиал арт-кластера Таврида в Херсонской областиКириенко посетил филиал арт-кластера «Таврида» в Херсонской области Первый замруководителя администрации президента России Сергей Кириенко 5 сентября посетил филиал арт-кластера «Таврида» на Арабатской стрелке в Херсонской области. Совместно с руководителем Росмолодежи Григорием Гуровым он осмотрел территорию, которая открылась для молодежи Донбасса и Новороссии лет ...

Путин рассказал, что Москва выполнила все обязательства по созданию кластера МГУПутин рассказал, что Москва выполнила все обязательства по созданию кластера МГУ Президент Российской Федерации Владимир Путин отметил, что не все запланированные работы по формированию инновационного кластера МГУ и реконструкции основного корпуса университета были завершены. Лишь столичные власти, по словам Владимира Путина, довели свои задачи до конца, об этом он заявил на зас ...

19,3 тыс. кв. м творчества и производства: Минвостокразвития анонсировало открытие кластера Сигнальная в ЕАО (0)19,3 тыс. кв. м творчества и производства: Минвостокразвития анонсировало открытие кластера «Сигнальная» в ЕАО (0+) (0+) Участники образовательного блог-тура по Еврейской Автономной области посетили накануне стройплощадку творческо-производственного кластера «Сигнальная» — объекта мастер-плана города Биробиджана. Объект создается при поддержке Минвостокразвития и Корпорации развития Дальнего Востока и Аркти ...

ГК Softline объявила о создании технологического кластера Софтлайн ТехнологииГК Softline объявила о создании технологического кластера «Софтлайн Технологии» ГК Softline, инвестиционно-технологический холдинг с фокусом на инновации, объявила о формировании технологического... ...

Три новых спортивных кластера появятся в Москве в 2025 годуТри новых спортивных кластера появятся в Москве в 2025 году Три спортивных кластера построят в столице в текущем году, сообщил в воскресенье мэр Москвы Сергей Собянин."Создаем спортивные кластеры и прогулочные маршруты на месте пустующих и ранее неухоженных территорий", - написал он в своем телеграм-канале.Современные спортивные зоны появятся в районах Нижег ...

Путину представили проект научно-образовательного кластера для ядерных технологийПутину представили проект научно-образовательного кластера для ядерных технологий В Железногорске планируется открыть новый научно-образовательный кластер, посвящённый ядерным и космическим технологиям. Об этом Президенту России Владимиру Путину рассказали глава “Роскосмоса” Дмитрий Баканов и генеральный директор «Росатома» Алексей Лихачёв на выставке о научно-образовательной инф ...

Китай запустил строительство ИИ-кластера  альтернативы американскому Stargate за $500 млрдКитай запустил строительство ИИ-кластера — альтернативы американскому Stargate за $500 млрд Китайские власти и технологический сектор начали строительство нового центра обработки данных, который в СМИ уже называют местным аналогом американского проекта Stargate стоимостью $500 млрд. По данным Financial Times, кластер возводится на острове в реке Янцзы рядом с городом Уху, где сельскохозяйс ...

Завершается строительство нового спортивного кластера в парке Дзержинского в КурскеЗавершается строительство нового спортивного кластера в парке Дзержинского в Курске телеграмм курская область В Курске на финишную прямую вышло создание современного уличного спортивного комплекса. В скором времени в парке имени Ф.Э. Дзержинского для всех желающих откроются новые, прекрасно оснащенные зоны для активного отдыха. Здесь появятся площадки для мини-футбола, стритбола, б ...

Кинельский район подал заявку на создание креативного мини-кластера для молодежиКинельский район подал заявку на создание креативного мини-кластера для молодежи Там хотят обустроить современное креативное пространство для ребят, отмечают в администрации Кинельского района. Инициатива создается в рамках национального проекта "Молодежь и дети", который реализуется по решению Президента России, и программы социально-экономического развития Самарской области. Н ...

Мэрия, университет и бизнес объединились для развития нового молодежного кластера (ФОТО)Мэрия, университет и бизнес объединились для развития нового молодежного кластера (ФОТО) В Екатеринбурге дан новый импульс развитию городского молодежного кластера «Салют», разместившегося в бывшем здании кинотеатра. Соглашение о сотрудничестве на площадке подписали глава города Алексей Орлов, и.о. ...

Крупные российская и китайская компании договорились о строительстве производственно-перерабатывающего кластера в ЕАОКрупные российская и китайская компании договорились о строительстве производственно-перерабатывающего кластера в ЕАО Компания «Новый Сухопутный Зерновой Коридор», их китайские партнеры — Golden Brick Capital Management Limited и правительство ЕАО на полях Восточного экономического форума заключили соглашение о строительстве производственно-перерабатывающего кластера российско-китайской кооперации в сфере сел ...

В Москве молодые специалисты смогут пройти стажировку у резидентов кластера ЛомоносовВ Москве молодые специалисты смогут пройти стажировку у резидентов кластера "Ломоносов" На цифровой платформе Московского инновационного кластера (МИК) 1 сентября запустят новый сервис "Технохантер"; благодаря ему молодые специалисты смогут пройти стажировку у компаний-резидентов кластера "Ломоносов", сообщил мэр столицы Сергей Собянин."На платформе i.moscow запустят новый сервис - "Те ...

АТОР: загрузка прибрежного кластера Сочи к концу 2025 года снизится на 3-4%АТОР: загрузка прибрежного кластера Сочи к концу 2025 года снизится на 3-4% При этом вице-президент Ассоциации туроператоров России Сергей Ромашкин спрогнозировал прирост в 3-4% - по горному ...

Паркин почти на 200 мечт появится у культурного кластера Остров фортов к концу годаПаркин почти на 200 мечт появится у культурного кластера "Остров фортов" к концу года Как сообщили в Комитете по транспорту, на территории начали подготовительные работы. Строители демонтируют старые трубы и расчищают местность. После они приступят к размещению и установке дождевой канализации, электроснабжения, укладке асфальтного покрытия и тротуаров. Когда будут закончены основные ...

Президент поручил Свердловской области создание кластера спортинвентаря. Но сделать это пока не смоглиПрезидент поручил Свердловской области создание кластера спортинвентаря. Но сделать это пока не смогли В 2023 году в Свердловской области создали индустриально-спортивный кластер, который должен был объединить всех производителей инвентаря под одной крышей. По поручению президента страны регион должен был импортозаместить спортинвентарь, с которым возникли проблемы после 2022 года. Но что-то пошло не ...

Резиденты Московского кластера видеоигр и анимации смогут получить налоговые льготы СколковоРезиденты Московского кластера видеоигр и анимации смогут получить налоговые льготы «Сколково» Резиденты Московского кластера видеоигр и анимации смогут воспользоваться налоговыми льготами фонда «Сколково»... ...

В Windows 10 и 11 нашли уязвимостьВ Windows 10 и 11 нашли уязвимость В последних версиях Windows 10 и 11, а также в других продуктах Microsoft, была обнаружена уязвимость в компоненте, отвечающем за установку VPN-соединений. Об этом сообщили ТАСС специалисты компании Positive Technologies. ...

Уязвимость в файловой системе для Windows устранилиУязвимость в файловой системе для Windows устранили Недостаток в стандартной для операционок Windows файловой системе NTFS, который делал ее уязвимой перед хакерами, устранен. Об этом сообщает ТАСС со ссылкой на компанию Positive Technologies, специалист которой выявил уязвимость.Собеседник пояснил, что злоумышленники могли бы получить полный контрол ...

На смартфонах OnePlus обнаружили серьёзную уязвимостьНа смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопасности остаются лишь устройства с OxygenOS 11 или более ранними версиями прошивки 2020 года. Уязвимость обнаружила компания Rapid7, и связана она с изме ...

Microsoft нашла уязвимость в нейросети AppleMicrosoft нашла уязвимость в нейросети Apple Специалисты корпорации Microsoft рассказали об уязвимости в системе безопасности искусственного интеллекта (ИИ) Apple Intelligence. Об этом компания рассказала в своем блоге. ...

Критическая уязвимость в sudo находится под атакамиКритическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root. ...

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерамиСвежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в этом месяце. Ошибка позволяет удаленно выполнять команды без аутентификации. ...

Apple экстренно исправляет уязвимость нулевого дняApple экстренно исправляет уязвимость нулевого дня Компания Apple подготовила внеплановые патчи для исправления 0-day уязвимости. Сообщается, что свежая проблема уже эксплуатировалась в рамках «крайне изощренной атаки». ...

В WhatsApp для iOS и macOS устранили уязвимость нулевого дняВ WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple багом, могла использоваться в «сложных атаках, нацеленных против конкретных пользователей». ...

В роутерах TP-Link нашли неисправленную уязвимостьВ роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже занимаются изучением проблемы и готовят патчи. ...

0-day уязвимость в WinRAR применялась в фишинговых атаках0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках и применялась для установки малвари RomCom. ...

В M**a починили уязвимость, позволявшую читать чужие ИИ-диалогиВ M**a починили уязвимость, позволявшую читать чужие ИИ-диалоги Специалист по кибербезопасности выявил уязвимость в системе M**a AI, позволявшую получать доступ к чужим запросам и ответам ИИ. Проблему обнаружил Сандип Ходкасиа (Sandeep Hodkasia), основатель компании AppSecure, который сообщил о ней M**a и получил $10 000 в рамках программы поощрения за обнаружен ...

В Германии указали на серьезную уязвимость перед РоссиейВ Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя беспилотных летательных аппаратов (БПЛА) Quantum Systems Флориан Зайбель, чьи слова приводит N-tv. ...

Positive Technologies помогла исправить уязвимость в WindowsPositive Technologies помогла исправить уязвимость в Windows Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить привилегии до максимальных для дальнейшего продвижения в сети жертвы. ...

В Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединениеВ Windows 10 и 11 выявили уязвимость компонента, отвечающего за VPN-соединение Из-за неверного управления системой привилегий в Remote Access Connection Manager хакер мог бы повышать себе привилегии локально ...

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP ServerХакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме. ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США. ...

Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный кодУязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с компьютеров разработчиков с помощью программ из списка разрешенных. ...

В сентябре Microsoft исправила 81 уязвимость в своих продуктахВ сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений. ...

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспокоит, по крайней мере публично, то на этот раз они вс ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проблема позволяла повысить привилегии в системе и похитить данные. Примечательно, что эксплуатировать ее можно было даже в случае неполного удаления прило ...

Хакеры патчат уязвимость в Apache ActiveMQ после взломаХакеры патчат уязвимость в Apache ActiveMQ после взлома Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязвимость в опенсорсном ПО Apache ActiveMQ, а затем исправляют использованный баг. ...

В Firefox устранили уязвимость, найденную экспертом Positive TechnologiesВ Firefox устранили уязвимость, найденную экспертом Positive Technologies Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы. ...

Positive Technologies помогла устранить уязвимость в системе ВКС VinteoPositive Technologies помогла устранить уязвимость в системе ВКС Vinteo Разработчик российской системы видео-конференц-связи (ВКС) Vinteo исправил в программном сервере уязвимость (BDU:2025-07296... ...

В Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атакахВ Chrome исправляют уязвимость побега из песочницы, уже применяющуюся в атаках Компания Google выпустила исправления для шести уязвимостей в браузере Chrome. Одна из них уже использовалась в реальных атаках для обхода песочницы браузера. ...

Microsoft залатала уязвимость, ведущую к полному контролю над WindowsMicrosoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумышленникам получить полный контроль над уязвимыми системами, что было подтверждено на официальном сайте компании. Об этом сообщает ТАСС. Эксперт по безоп ...

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-картыПроизводитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт. ...

ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в ChromeИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty. ...

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториевУязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально подготовленного репозитория. В чём проблема Как выяснила Oasis Security, по умолчанию в Cursor отключена функция Workspace Trust, которая в Visual Stu ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки существования объекта перед выполнением операций с ...

Обнаружена уязвимость, позволявшая удалять страницы из поиска GoogleОбнаружена уязвимость, позволявшая удалять страницы из поиска Google Американский журналист Джек Полсон случайно нашел серьезную брешь в системе Google, которая позволяла злоумышленникам скрывать нежелательные материалы из результатов поиска без ведома авторов и владельцев сайтов. ...

Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщенийСомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «Провокаторы» показали как перехватывать и де ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими кадрами HTTP/2 наводнить сервер большим количеством ...

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в компании Brave, в ходе тестирования выяснилось, что с помощью скрытых команд на веб-страницах можно было заставить ассистента выполнять действия, которых ...

Китай обвинил США в кибератаках через уязвимость Microsoft ExchangeКитай обвинил США в кибератаках через уязвимость Microsoft Exchange Китайские власти обвинили США в использовании старой уязвимости в серверах Microsoft Exchange для хакерских атак на компании оборонного сектора. По информации Ассоциации кибербезопасности Китая, американские структуры якобы контролировали серверы одного из ключевых предприятий почти год. Ассоциация, ...

Уязвимость в Google позволяла скрывать чужие статьи из поискаУязвимость в Google позволяла скрывать чужие статьи из поиска Журналист случайно обнаружил, что через уязвимость в инструменте Google можно было скрыть чужие статьи из результатов поиска. Google уже устранил проблему, но она успела использоваться в корыстных целях. ...

В WhatsApp закрыли опасную уязвимость, используемую в шпионских атакахВ WhatsApp закрыли опасную уязвимость, используемую в шпионских атаках WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) устранил серьёзную дыру в своих приложениях для iOS и macOS. ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками. ...

Инженер Яндекса устранил серьёзную уязвимость в браузерах на ChromiumИнженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности... ...

Эксперт Positive Technologies помог закрыть опасную уязвимость в WindowsЭксперт Positive Technologies помог закрыть опасную уязвимость в Windows Эксперт PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затронувшую 37 продуктов Microsoft. В частности, угроза распространялась... ...

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMSНеисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любому установленному приложению получать доступ к данным и метаданным SMS-сообщений без разрешений и взаимодействия с пользователем. ...

ECHOMSK.SPB.RU Поиск в новостях