Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Проблеме присвоен наивысший уровень опасности (CVSS score 10 из 10), при этом для эксплуатации уязвимости атакующий должен иметь возможность отправки запросов к СУБД Redis, допускающей выполнение пользовательских Lua-скриптов.
Читать далее...
11:30, 09.10.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Опубликован Valkey 9.0, форк СУБД RedisОпубликован Valkey 9.0, форк СУБД Redis Состоялся релиз СУБД Valkey 9.0, в прошлом году ответвившейся от СУБД Redis. Форк был образован после перевода Redis 7.4 на проприетарную лицензию. В выпуске Redis 8.0 код был возвращён на свободную лицензию AGPLv3, но это не повлияло на разработку проекта Valkey. Valkey развивается на нейтральной п ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентификации. Проблеме присвоен наивысший уровень опасност ...

В популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПКВ популярнейшем архиваторе 7-Zip обнаружены две уязвимости, позволяющие удалённо взламывать ПК Исследователи безопасности выявили две критические уязвимости в популярной программе сжатия данных 7-Zip, которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы, если пользователь откроет или извлечёт содержимое специально сформированного ZIP-архива. Источник изображения: ...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлыВ Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрывать конфиденциальную информацию и даже загружать вр ...

Критический баг в Redis угрожает тысячам серверовКритический баг в Redis угрожает тысячам серверов Команда безопасности Redis выпустила патчи для критической уязвимости, которая позволяет атакующим осуществлять удаленное выполнение произвольного кода. Проблема присутствовала в коде около 13 лет. ...

HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервереHTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки. ...

Уитакер: США передают Киеву вооружения, позволяющие бить по РоссииУитакер: США передают Киеву вооружения, позволяющие бить по России Постпред США при НАТО Мэттью Уитакер заявил в прямом эфире телекомпании Fox News, что Вашингтон поставляет Киеву вооружения, позволяющие бить по территории России. ...

Уитэкер: США поставляют Украине вооружения, позволяющие бить глубже по РоссииУитэкер: США поставляют Украине вооружения, позволяющие бить глубже по России Постоянный представитель США при НАТО Мэттью Уитэкер заявил, что Соединённые Штаты поставляют Украине вооружения, позволяющие бить глубже по территории России. «Мы предоставляем [Киеву] некоторые средства, позволяющие наносить удары глубже [по территории России]. И, скорее всего, украинцы их применя ...

ФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписиФНС закрыла сервисы, позволяющие направлять заявления об открытии и закрытии ИП в интерактивном режиме без электронной подписи Письмо Федеральной налоговой службы от 29 июля 2025 г. № 14-0-06/0042@ О выводе из эксплуатации сервисов, позволяющих направить в электронном виде Заявление о государственной регистрации физического лица в качестве индивидуального предпринимателя, Заявление о внесении изменений в сведения об индивид ...

Президент Индонезии согласился выполнить требования протестующихПрезидент Индонезии согласился выполнить требования протестующих Президент Индонезии Прабово Субианто отменил надбавки парламентариям, которые стали одним из поводов для многотысячных протестов в Джакарте. Об этом глава страны заявил в ходе трансляции президентского дворца. ...

Россия готова выполнить договоренности с США по Украине  ЛукашенкоРоссия готова выполнить договоренности с США по Украине — Лукашенко Российская сторона готова исполнить достигнутые с США договоренности по мирному урегулированию вооруженного конфликта на Украине, считает президент Белоруссии Александр Лукашенко. ...

Уязвимость Figma MCP позволяла удаленно выполнить произвольный кодУязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). Проблема позволяла атакующим удаленно выполнять произвольный код. ...

В ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный кодВ ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный код Российская компания Fastwel выпустила обновления для своих программируемых логических контроллеров CPM723-01 и CPM810-03, устранив девять уязвимостей (от 8,3 до 9,4 баллов по шкале CVSS 4.0), обнаруженных специалистами Positive Technologies. ...

Лукашенко: Россия согласна выполнить сделку с США по УкраинеЛукашенко: Россия согласна выполнить сделку с США по Украине Президент Белоруссии Александр Лукашенко заявил, что Россия готова выполнить договоренности с США по урегулированию украинского конфликта. Однако, по его мнению, завершение конфликта зависит от стран Европы и президента Украины Владимира Зеленского. ...

Россия согласна выполнить сделку с США по Украине, заявил ЛукашенкоРоссия согласна выполнить сделку с США по Украине, заявил Лукашенко Россия открыта к достижению соглашений с США относительно урегулирования украинского конфликта, заявил резидент Белоруссии Александр Лукашенко. Он подчеркнул, что эта тема неоднократно обсуждалась им с президентом России Владимиром Путиным. ...

Счёт не закрыт Как заставить банк выполнить свои обязательстваСчёт не закрыт? Как заставить банк выполнить свои обязательства По словам доцента кафедры международного бизнеса Финансового университета Татьяны Асон, банки могут затягивать процесс закрытия счетов по нескольким причинам. Причины Это может быть связано с желанием удержать клиента, техническими и бюрократическими сложностями, а также неэффективностью или неопытн ...

Грузия готова выполнить лишь разумные требования ЕС  КобахидзеГрузия готова выполнить лишь разумные требования ЕС — Кобахидзе Власти Грузии готовы выполнить любые разумные требования Евросоюза, заявил премьер-министр страны Ираклий Кобахидзе 1 сентября. ...

Кузбасс смог выполнить соглашение с РЖД по вывозу угля на востокКузбасс смог выполнить соглашение с РЖД по вывозу угля на восток Чтобы не снижать темпы вывоза, необходимо уделять особое внимание предотвращению смерзаемости угля, сообщил председатель правительства Кемеровской области Андрей Панов ...

Власти Грузии заявили о готовности выполнить все разумные требования ЕСВласти Грузии заявили о готовности выполнить «все разумные требования» ЕС Готовность выполнить «абсолютно все разумные требования» Евросоюза выразил премьер-министр Грузии Ираклий Кобахидзе 1 сентября, отвечая на вопросы журналистов.«Мы готовы выполнить абсолютно все разумные требования. Они должны обосновать нам, что требования разумны и мы, конечно, их выполним», — заяв ...

Лукашенко заявил, что Россия согласна выполнить соглашение с США по УкраинеЛукашенко заявил, что Россия согласна выполнить соглашение с США по Украине Россия готова к выполнению договоренностей с США по урегулированию конфликта на Украине, и завершение конфликта зависит от позиции лидеров стран Европы и главы киевского режима Владимира Зеленского. Об этом 11 сентября заявил президент Белоруссии Александр Лукашенко. «То, что американцы говорили, ро ...

Азов отказался выполнить приказ идти на прорыв блокады Покровска«Азов» отказался выполнить приказ идти на прорыв блокады Покровска Силы полка националистического батальона «Азов»* отказались выполнить приказ командования о прорыве блокады Покровска. Об этом сообщили в Telegram-канале «Военный обозреватель».Отмечается, что по информации профильных источников, несколько элитных подразделений ГУР и ВСУ уже понесли потери в попытка ...

Авторы Dispatch рассчитывают за три месяца выполнить трехлетний план продажАвторы Dispatch рассчитывают за три месяца выполнить трехлетний план продаж Интерактивный мультсериал Dispatch от ветеранов Telltale продается гораздо быстрее, чем прогнозировали его авторы. Об этом сооснователи AdHoc Studio Ник Херман (Nick Herman) и Майкл Чунг (Michael Choung) рассказали в интервью порталу Gamesindustry. ...

На Кубани могут не выполнить план по постройке восьми объектов здравоохраненияНа Кубани могут не выполнить план по постройке восьми объектов здравоохранения Реализацию графика строительства и ввод этих объектов поручил взять под контроль замминистра здравоохранения Евгений Камкин ...

Цели России: Путин назвал две главные задачи, которые необходимо выполнитьЦели России: Путин назвал две главные задачи, которые необходимо выполнить Президент Российской Федерации Владимир Путин во время беседы с руководителями фракций в парламенте указал, что достижение успеха в специальной военной операции входит в число приоритетных целей государства. Он также подчеркнул, что не менее важным направлением остается решение вопросов, связанных с ...

Зима может быть аномально холодной. Газпром готовится выполнить миссиюЗима может быть аномально холодной. «Газпром» готовится выполнить миссию "Мы знаем, что раз в 10 лет бывает холодная зима, а раз в 20 лет бывает аномально холодная зима", — рассказал Миллер на Петербургском международном газовом форуме, подчеркнув, что температура упадет до -25-ти во всей европейской части РФ. ...

Хамас призвал Трампа заставить Израиль выполнить условия сделки по Газе«Хамас» призвал Трампа заставить Израиль выполнить условия сделки по Газе Палестинское движение «Хамас» призвало президента США Дональда Трампа обеспечить выполнение Израилем условий первой фазы соглашения об урегулировании в секторе Газа. Об этом сообщает издание The Times of Israel. ...

The American Conservative: условия РФ по Украине лишь требуют от Запада выполнить обещанияThe American Conservative: условия РФ по Украине лишь требуют от Запада выполнить обещания Американское издание The American Conservative опубликовало статью "Западные обещания и "красные линии" России: переговорная позиция Владимира Путина может оказаться менее враждебной, чем многие думают" с непривычной для западной прессы оценкой российских требований по Украине. Вопреки мнению мейнст ...

Баги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атакиБаги в OpenSSL позволяли восстановить приватный ключ, выполнить код и проводить DoS-атаки Разработчики OpenSSL объявили о выпуске нескольких новых версий опенсорсного SSL/TLS-тулкита, в которых исправлены сразу три уязвимости. ...

Хакеры раскрыли уязвимости баз данных ВСУХакеры раскрыли уязвимости баз данных ВСУ Базы данных Вооруженных сил Украины (ВСУ) достаточно уязвимы, так как, невзирая на зарубежное финансирование, в них имеются «дыры». Об этом 25 октября рассказал «Известиям» один из участников российской хакерской организации Killnet на условиях анонимности. ...

Ким Чен Ын заявил о наличии у КНДР секретного оружияКим Чен Ын заявил о наличии у КНДР «секретного оружия» Руководитель Северной Кореи Ким Чен Ын объявил о разработке нового «секретного оружия». Это вооружение, по его словам, значительно укрепит оборонный потенциал страны. ...

Трамп рассказал о наличии у США секретного оружияТрамп рассказал о наличии у США секретного оружия Американский президент Дональд Трамп 20 октября рассказал о наличии у США нового типа вооружений, которые, по его словам, остаются неизвестными для широкой публики и опережают разработки других стран.«У нас есть оружие, о котором многие даже не знают», — отметил Трамп в ходе встречи с премьер-минист ...

Названа стоимость Honda XR-V в наличии у дилеровНазвана стоимость Honda XR-V в наличии у дилеров Актуальные ценовые предложения на кроссоверы Honda XR-V, доступные у дилеров, были изучены ресурсом «Автоновости дня». Самая низкая стоимость, зафиксированная в Омске, составляет 2,68 миллиона рублей. За эту сумму покупателям предлагается XR-V с кожаным мультирулем, комбинированной обивкой сидений, ...

Ядерный полигон в Неваде стал кучей ржавчины и не сможет быстро выполнить приказ ТрампаЯдерный полигон в Неваде стал «кучей ржавчины» и не сможет быстро выполнить приказ Трампа Возобновление полномасштабных ядерных испытаний в Соединённых Штатах – задача не из быстрых, на которую могут уйти годы. Об этом пишет The Washington Post, ссылаясь на мнение экс-сотрудников ядерного полигона в Неваде, который превратился в «кучу ржавчины». ...

Власти собрались искать уязвимости в автомобильном ПОВласти собрались искать уязвимости в автомобильном ПО Министерство промышленности и торговли России в ноябре 2025 г. готовит пилотный эксперимент по созданию Центра обнаружения, предупреждения и ликвидации последствий компьютерных атак на транспорт. Его специалисты должны будут выявлять ИТ-уязвимости в автомобильном программном обеспечении, собирать те ...

Серверы FreePBX находятся под атаками из-за 0-day уязвимостиСерверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью администрирования, открытой для доступа через интернет. ...

Пользователей OnePlus предупредили об опасной уязвимостиПользователей OnePlus предупредили об опасной уязвимости Специалисты компании Rapid7 обнаружили уязвимость в сервисе телефонии фирменной оболочки OnePlus, которая позволяет установленным приложениям получать доступ к данным SMS без ведома пользователя и без запроса соответствующих разрешений. ...

Apple выплатит миллионы за уязвимости в iPhoneApple выплатит миллионы за уязвимости в iPhone Корпорация Apple пообещала выплатить миллионы долларов за обнаруженные уязвимости в работе собственных систем. Об этом сообщает Engadget. Компания обновила свою программу поиска уязвимостей Security Bounty и значительно повысила размер вознаграждения. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

26 процентов работающих петербуржцев сообщили о наличии подработки26 процентов работающих петербуржцев сообщили о наличии подработки Еще 50% петербуржцев пока не имеют дополнительного источника дохода, но хотели бы найти его. Не интересуются подработками 24% респондентов. Мужчины несколько чаще женщин имеют подработку. Горожане в возрасте от 35 до 45 лет рассказывали о дополнительном месте работы чаще тех, кто старше, и тех, кто ...

Крымчан будут по утрам информировать о наличии бензинаКрымчан будут по утрам информировать о наличии бензина Крымчан по утрам теперь будут информировать о том, на каких заправках есть бензин. Об этом рассказал в своем тг-канале председатель совета министров Крыма Юрий Гоцанюк. Ситуацию на топливном рынке полуострова он охарактеризовал как сложную. ...

В Зените отреагировали на вопрос о наличии воспитанников в командеВ "Зените" отреагировали на вопрос о наличии воспитанников в команде Тренер "Зенита" Вильям де Оливейра рассказал, как в "Зените" привлекают в основной состав воспитанников академии. ...

Постпред США при ООН заявил о наличии мощного оружия у ВашингтонаПостпред США при ООН заявил о наличии «мощного оружия» у Вашингтона Постоянный представитель США при НАТО Мэттью Уитакер заявил, что у Соединенных Штатов есть «мощное оружие», которое еще не было передано Украине. Об этом он сообщил 9 октября на конференции по вопросам безопасности в Риге. ...

В МИД Украины заявили о наличии российских агентов и кротов в ЕСВ МИД Украины заявили о наличии российских «агентов и кротов» в ЕС Первый заместитель министра иностранных дел Украины Сергей Кислица заявил, что Российская Федерация внедрила в страны Европейского союза своих «агентов и кротов», которые, по его словам, причастны к полётам беспилотных летательных аппаратов над объектами инфраструктуры. ...

Apple предлагает до 2 млн долларов за уязвимости в своих продуктахApple предлагает до 2 млн долларов за уязвимости в своих продуктах Компания Apple анонсировала серьезное обновление и расширение своей программы bug bounty. Производитель удваивает максимальные выплаты багхантерам, добавляет в программу новые категории, а также платит до 2 млн долларов США за сложные цепочки эксплоитов. ...

Microsoft выявила уязвимости у самых продвинутых ИИ-агентовMicrosoft выявила уязвимости у самых продвинутых ИИ-агентов Уязвимости при работе на симуляторе торговой площадки выявили у ряда продвинутых автономных моделей искусственного интеллекта (ИИ-агентов) исследователи американской компании Microsoft совместно с Университетом Аризоны, сообщило 7 ноября интернет-издание Techcrunch.Для тестирования использовали плат ...

Уязвимости в runC приводят к побегу из контейнеров DockerУязвимости в runC приводят к побегу из контейнеров Docker В инструменте для запуска контейнеров runC, используемом в Docker и Kubernetes, обнаружены сразу три уязвимости. Эти ошибки позволяют злоумышленнику обойти изоляцию и получить доступ к хост-системе с привилегиями root. ...

Эксперты выявили опасные уязвимости ИИ-браузера ChatGPTЭксперты выявили опасные уязвимости ИИ-браузера ChatGPT Новый браузер с элементами искусственного интеллекта (ИИ)) ChatGPT Atlas от американской компании OpenAI содержит массу уязвимостей, которые можно использовать во вред пользователю, установили независимые эксперты по кибербезопасности. Об этом 23 октября сообщило интернет издание Decrypt.Специалисты ...

В 7-Zip исправили две опасные уязвимости  пользователям советуют обновиться до 25.00В 7-Zip исправили две опасные уязвимости — пользователям советуют обновиться до 25.00 В популярном архиваторе 7-Zip обнаружены две уязвимости (CVE-2025-11001 и CVE-2025-11002), которые позволяют злоумышленникам выполнять произвольный код на компьютере жертвы. Ошибка связана с обработкой символьных ссылок внутри ZIP-файлов: специально созданный архив мог записывать данные за пределами ...

I See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камерыI See You! Как я нашел уязвимости в приложении, сайте и прошивке IP-камеры Для подписчиковВ этом ресерче я хочу рассказать о цепочке уязвимостей, которую я нашел в системах компании — производителя роутеров, камер и модемов. Мы пройдем путь от возможности перебора пользователей на сайте через захват аккаунтов до полного захвата камер через RCE. ...

Asus предупредила о критической уязвимости в роутерах серии DSLAsus предупредила о критической уязвимости в роутерах серии DSL Компания Asus выпустила экстренное обновление прошивки для нескольких моделей роутеров серии DSL. Патч устраняет критическую уязвимость, которая позволяет злоумышленникам захватывать полный контроль над устройствами без аутентификации. ...

Медцентр потерял 30 млн руб. из-за покупки техники за счет ОМС при наличии долгаМедцентр потерял 30 млн руб. из-за покупки техники за счет ОМС при наличии долга Суды признали расходы нецелевыми, так как у организации имелась не погашенная в течение 3 месяцев кредиторская задолженность. ...

Росздравнадзор заявил о наличии в РФ 3 млн упаковок детской вакцины ПентаксимРосздравнадзор заявил о наличии в РФ 3 млн упаковок детской вакцины "Пентаксим" Остатки комбинированной вакцины для профилактики пяти наиболее опасных детских заболеваний "Пентаксим" в России составляют 3 млн упаковок; ситуация с доступностью вакцинации находится на контроле, сообщили "Интерфаксу" в Росздравнадзоре."По данным системы маркировки лекарств, в целом по стране остат ...

Заподозренный в наличии 17 любовниц перуанский епископ подал в отставкуЗаподозренный в наличии 17 любовниц перуанский епископ подал в отставку Подал в отставку епископ из Перу Сиро Киспе Лопес, имевший 17 любовниц, 7 октября пишет газета Times.«Перуанский епископ, уличенный в наличии у него 17 тайных любовниц, был разоблачен после того, как некоторые из женщин узнали друг о друге и едва не подрались. Епископ в Перу, 51-летний Сиро Киспе Ло ...

Альварес прокомментировал информацию о наличии у него конфликта с СимеонеАльварес прокомментировал информацию о наличии у него конфликта с Симеоне Нападающий мадридского «Атлетико» Хулиан Альварес отреагировал на информацию о наличии у него конфликта с главным тренером команды Диего Симеоне. ...

Windows 10 ошибочно сообщает о прекращении поддержки даже при наличии ESUWindows 10 ошибочно сообщает о прекращении поддержки даже при наличии ESU Ошибочные предупреждения появились у пользователей Windows 10 версий 22H2 Pro, Education и Enterprise, которые уже приобрели или активировали ключ ESU. Из-за этого многие корпоративные клиенты начали массово обращаться в техподдержку, полагая, что их лицензия недействительна. The post Windows 10 оши ...

Мэр Одессы опроверг слухи о наличии у него российского паспортаМэр Одессы опроверг слухи о наличии у него российского паспорта Мэр Одессы Геннадий Труханов опроверг информацию о наличии у него гражданства Российской Федерации на фоне сообщений о лишении его гражданства Украины. Мэр Одессы Геннадий Труханов опроверг информацию о наличии у него гражданства Российской Федерации, передает РИА «Новости». В своем Tele ...

Шойгу: сила страны не в наличии гиперзвуковых ракет, а в их производствеШойгу: сила страны не в наличии гиперзвуковых ракет, а в их производстве Секретарь Совета безопасности подчеркнул, что все средства вооруженной борьбы "превращаются в ничто, если государство не может их воспроизводить самостоятельно в необходимых количествах" ...

Мелания Трамп заявила о наличии канала коммуникации с ПутинымМелания Трамп заявила о наличии канала коммуникации с Путиным Первая леди США Меланья Трамп заявила, что в течение трёх месяцев у неё действует «открытый канал связи» с президентом России Владимиром Путиным. По нему они обсуждают тему украинских детей, которые оказались разлучены с близкими из-за конфликта. ...

АТОР опровергла информацию о наличии в продаже туров в АфганистанАТОР опровергла информацию о наличии в продаже туров в Афганистан На официальном сайте ассоциации никогда не публиковались новости о начале продаж туров в эту страну ...

Нашел быстрый способ прогрева салона машины: нужно выполнить всего 3 простых шага - и ждать не придетсяНашел быстрый способ прогрева салона машины: нужно выполнить всего 3 простых шага - и ждать не придется Нашел быстрый способ прогрева салона машины: нужно выполнить всего 3 простых шага - и ждать не придется Дрожать в ледяной машине, пока печка еле теплится, — сомнительное начало дня. Знакомо? Есть способ сделать этот процесс куда быстрее. Этот быстрый способ прогрева салона машины не требует особых н ...

ECHOMSK.SPB.RU Поиск в новостях