Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-62876), позволяющая поднять привилегии с непривилегированного пользователя lightdm, под которым запускается LightDM, до пользователя root. Уязвимость устранена в версии lightdm-kde-greeter 6.0.4.
Читать далее...
16:10, 14.11.2025
 
Рубрика: «Интернет и Игры»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения кода с правами root через отправку специально оформленного пакета c анонсом IPv6-маршрутизатора. RA-сообщения (Router Advertisement), через которые эксплу ...

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проблемы устранены в выпуске Smb4K 4.0.5. Проверить состояние новой версии пакета или подготовки исправления в дистрибутивах можно на следующих страницах: ...

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами rootКритическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой. ...

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакамИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты предупреждают, что браузер не защищён от injection-атак в виде скрытых промптов (подсказок), несмотря на применяемые меры защиты. Пользователям, работающим ...

Названа неочевидная привычка, повышающая риск деменцииНазвана неочевидная привычка, повышающая риск деменции Команда ученых под руководством нейробиолога Джеймса Сент-Джона из Университета Гриффита установила возможную связь между повреждением слизистой носа и риском развития нейродегенеративных процессов, напоминающих болезнь Альцгеймера. Работа ... ...

Названа группа продуктов, повышающая риск развития рака легкихНазвана группа продуктов, повышающая риск развития рака легких Рацион может играть куда более значимую роль в риске развития рака легких, чем считалось ранее. Международная команда ученых выяснила: характер потребляемых углеводов и их влияние на уровень сахара в крови по-разному связаны с ... ...

Названа популярная процедура, втрое повышающая риск развития рака кожиНазвана популярная процедура, втрое повышающая риск развития рака кожи Использование соляриев почти в три раза увеличивает риск развития меланомы — самой агрессивной формы рака кожи. К такому выводу пришли американские исследователи, которые впервые выяснили, какие именно мутации в ДНК вызывают ... ...

Во FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав rootВо FreeBSD обеспечена поддержка воспроизводимых сборок и сборки без прав root Организация FreeBSD Foundation объявила о реализации поддержки воспроизводимых сборок, позволяющих убедиться, что распространяемые бинарные файлы собраны из предоставляемого исходного кода и не содержат скрытых изменений. Одновременно заявлено о предоставлении возможности сборки FreeBSD в непривилег ...

Премиальные клиенты Сбера смогут менять привилегии (12)Премиальные клиенты Сбера смогут менять привилегии (12+) (12+) Премиальные клиенты Сбера Дальневосточного банка теперь могут выбирать нужные им привилегии каждый месяц в зависимости от того, что им сейчас наиболее актуально. Благодаря такому персонализированному подходу клиенты смогут получать больше выгоды и высокий уровень комфорта в любой жизненной сит ...

СМИ рассказали, сколько спонсоров Трампа получили привилегииСМИ рассказали, сколько спонсоров Трампа получили привилегии Почти 200 доноров президентской кампании американского лидера Дональда Трампа получили за свои вложения определенные привилегии. Об этом сообщает The New York Times. В публикации отмечается, что привилегии получили по меньшей мере 197 из ... ...

HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервереHTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки. ...

Криминалист Игнатов допустил, что у Блиновской будут привилегии в колонииКриминалист Игнатов допустил, что у Блиновской будут привилегии в колонии Блогеру Елене Блиновской, приговорённой к 4,5 года лишения свободы, могут смягчить условия содержания во владимирской колонии ...

В свердловском ГУФСИН отрицают привилегии для мусульман в СИЗО ЕкатеринбургаВ свердловском ГУФСИН отрицают привилегии для мусульман в СИЗО Екатеринбурга Утверждалось, что мусульмане якобы имеют самодельные плиты и готовят на них еду прямо в камерах... ...

Генерал Попов получил Lexus и квартиру за привилегии при стройке зданий ГенштабаГенерал Попов получил Lexus и квартиру за привилегии при стройке зданий Генштаба Павел Попов обвиняется в том, что получил взятку в виде автомобиля Lexus и квартиры в Хамовническом районе Москвы. ...

HTB TombWatcher. Повышаем привилегии через корзину Active Directory и ESC15 ADCSHTB TombWatcher. Повышаем привилегии через корзину Active Directory и ESC15 ADCS Для подписчиковВ этом райтапе я расскажу, как эксплуатировать цепочку разрешений DACL для продвижения в домене. Затем восстановим из корзины Active Directory удаленный объект и используем технику ADCS ESC15 для компрометации домена. ...

Перес о Тебасе и Ла Лиге: Футболом управляют те, кто хочет защитить свои привилегии. Реал  единственный клуб, способный этому противостоять, на нас нПерес о Тебасе и Ла Лиге: «Футболом управляют те, кто хочет защитить свои привилегии. «Реал» – единственный клуб, способный этому противостоять, на нас не надавить проблемами с регистрацией» Флорентино Перес обвинил Ла Лигу и Хавьера Тебаса в попытках навредить «Реалу». «Ненормально, что Ла Лига выделяет деньги на спонсирование СМИ. Некоторые из них были созданы с целью навредить «Реалу», как Relevo. И еще большее беспокойство вызывает то, что они делают это тайно. Президент [Хавьер Теб ...

Samsung Galaxy S25 загорелся в руках пользователяSamsung Galaxy S25+ загорелся в руках пользователя В Южной Корее зафиксирован первый случай возгорания Samsung Galaxy S25+. Девайс внезапно загорелся прямо во время использования.По словам владельца, смартфон начал резко перегреваться, после чего раздался громкий хлопок и устройство воспламенилось. Пользователь успел отбросить телефон, получив лишь ...

Минцифры планирует ввести единый ID пользователя в интернетеМинцифры планирует ввести единый ID пользователя в интернете Минцифры собирается внедрить в России единый идентификатор пользователя интернет-сервисов. Идея, по словам замглавы ведомства Бэллы Черкесовой, обсуждается как способ навести порядок в медиаизмерениях и точнее понимать реальный масштаб аудитории онлайн-платформ. ...

Представлено умеющее общаться голосом пользователя ИИ-кольцоПредставлено умеющее общаться голосом пользователя ИИ-кольцо Американская компания Sandbar представила кольцо Stream Ring, способное преобразовывать устные заметки в текст и клонировать голос пользователя с помощью искусственного интеллекта. Об этом сообщает NotebookCheck. ...

В России появится единый идентификатор пользователя в интернетеВ России появится единый идентификатор пользователя в интернете Минцифры введет единый идентификатор пользователя для всех цифровых платформ, чтобы точнее считать аудиторию. Об этом рассказала заместитель главы Минцифры России Бэлла Черкесова на заседании Общественного совета при министерстве. ...

В Google Chrome появился ИИ-агент, работающий вместо пользователяВ Google Chrome появился ИИ-агент, работающий вместо пользователя Компания Anthropic выпустила в открытом доступе расширение для браузера Chrome с ИИ-агентом на модели Claude. Ранее инструмент находился в режиме закрытого бета-тестирования и был доступен ограниченному числу пользователей, сообщает VC. ...

Полное доверие нейросетям опасно для пользователя  эксперт МорицПолное доверие нейросетям опасно для пользователя — эксперт Мориц Нейросеть можно сравнить с навигатором — она помогает найти путь, но окончательное решение все равно принимает человек. Об этом Pravda.Ru рассказал руководитель обучающих курсов "Сделаем" Роман Мориц. По данным ВЦИОМ, 63% россиян уже используют искусственный интеллект в повседневной жизни, а каждый ...

Единый ID пользователя признали шагом к запрету зарубежных сервисовЕдиный ID пользователя признали шагом к запрету зарубежных сервисов Если придется обязывать всех пользователей регистрироваться в едином реестре, это приблизит интернет России к варианту Северной Кореи, заявил НСН Эльдар Муртазин. ...

Ставропольский школьник создал клавиатуру, способную распознавать пользователяСтавропольский школьник создал клавиатуру, способную распознавать пользователя В Ставрополе создали уникальную клавиатуру, способную заменить собой систему безопасности компьютера. Ее секрет – распознавание манеры печати пользователя. Изобретатели – кадеты Ставропольского президентского кадетского училища. Сила и интервал между нажатиями кнопок на компьютерной клавиатуре у каж ...

ChatGPT научился менять свой характер по желанию пользователяChatGPT научился менять свой характер по желанию пользователя В ChatGPT появились новые функции персонализации, которые позволяют регулировать эмоциональный тон и стиль ответов искусственного интеллекта (ИИ). OpenAI предлагает на выбор несколько вариантов «личности» чат-бота, которые можно донастраивать и «докручивать». Источник изображ ...

XCritical  интеграция личного кабинета пользователя в торговую платформуXCritical — интеграция личного кабинета пользователя в торговую платформу Цифровые решения в трейдинге становятся все более комплексными, и одна из ключевых тенденций – объединение инструментов в единую экосистему. Платформа XCritical реализовала именно такой подход, встроив личный кабинет пользователя напрямую в интерфейс торговой платформы. Это решение повышает скорость ...

Смартфон Motorola загорелся в кармане пользователя, прожег джинсы и расплавилсяСмартфон Motorola загорелся в кармане пользователя, прожег джинсы и расплавился В Сети появился видеоролик, на котором запечатлены последствия самовозгорания смартфона Motorola. Инцидент произошел, когда устройство находилось в кармане владельца, который утверждает, что аппарат (предположительно, Moto G54) в этот момент не использовался. Скриншоты видео shubhxr_369 Ролик, изнач ...

В РОЦИТ заявили о неготовности массового пользователя к интерактивности бытовой техникиВ РОЦИТ заявили о неготовности массового пользователя к "интерактивности" бытовой техники Массовые пользователи пока не готовы к "интерактивности" бытовой техники. Об этом заявил эксперт РОЦИТ Вадим Ампелонский, комментируя случай, когда реклама сериала на холодильнике Samsung привела к психиатрической госпитализации ... ...

ИИ Google пробежится по рождественским распродажам за пользователя  сам выберет, сам закажет и сам воспользуетсяИИ Google пробежится по рождественским распродажам за пользователя — сам выберет, сам закажет… и сам воспользуется? Google внедрила искусственный интеллект практически во все аспекты онлайн-покупок, включая звонки в магазины от имени пользователя. С сегодняшнего дня, с началом сезона праздничных покупок, пользователи Google в США получат доступ к ряду новых функций ИИ, включая поиск и сравнение товаров, отслежива ...

Как медиа управляют вниманием: алгоритмы, редакторы и манипуляция фокусом пользователяКак медиа управляют вниманием: алгоритмы, редакторы и манипуляция фокусом пользователя Почему тема внимания стала ключевой в цифровую эпоху Каждый день мы пропускаем через себя гигабайты информации. Новостные ленты, телеграм-каналы, подкасты, дайджесты — наш мозг в режиме нон-стоп решает, что прочитать, а что проигнорировать. Но кто на самом деле стоит за этим отбором? Кто решает, что ...

Минцифры РФ введет единый ID пользователя интернета с привязкой к номеру телефонаМинцифры РФ введет единый ID пользователя интернета с привязкой к номеру телефона Фото: Grok Власти РФ разрабатывают систему единого ID для использования соцсетей и онлайн-платформ. Об этом пишет RG.ru. Согласно источнику, такая мера рассматривается для более точного подсчета посетителей и пользователей онлайн-сервисов. Сейчас один и тот же человек, зашедший на несколько разных с ...

Новая функция для защиты аккаунта пользователя появилась на портале госуслугНовая функция для защиты аккаунта пользователя появилась на портале госуслуг Россияне смогут выбрать доверенный контакт, которому будет приходить дополнительный код подтверждения в случае смены пароля. ...

Microsoft: ИИ в Windows 11 будет явно запрашивать право на доступ к файлам пользователяMicrosoft: ИИ в Windows 11 будет явно запрашивать право на доступ к файлам пользователя Microsoft уточнила, как именно ИИ-агенты в Windows 11 будут работать с пользовательскими файлами. Компания подтвердила: доступ к личным данным не предоставляется автоматически — система будет явно запрашивать разрешение у пользователя. ИИ сможет обращаться только к шести «известным папкам»: «Рабочий ...

Microsoft тестирует ИИ-агентов в Windows 11, которые способны выполнять команды пользователяMicrosoft тестирует ИИ-агентов в Windows 11, которые способны выполнять команды пользователя Агентские AI-функции могут стать значительным шагом в развитии Windows 11, однако в нынешнем виде они требуют серьёзной доработки с точки зрения безопасности. The post Microsoft тестирует ИИ-агентов в Windows 11, которые способны выполнять команды пользователя first appeared on itndaily.ru. ...

Стартап представил умную камеру для унитаза за $599, которая следит за здоровьем пользователяСтартап представил умную камеру для унитаза за $599, которая следит за здоровьем пользователя Компания Kohler, производитель товаров для дома, недавно представила новое устройство под названием Dekoda — камеру стоимостью $599, которую можно прикрепить к унитазу, чтобы фотографировать его содержимое. По словам производителя, Dekoda умеет анализировать полученные изображения и предоставл ...

Пользователя Telegram, обвинившего чиновника в смерти брата, арестовали за пропаганду нацизмаПользователя Telegram, обвинившего чиновника в смерти брата, арестовали за пропаганду нацизма Олег Мельниченко разместил в своем личном аккаунте в Telegram символ запрещенного в России кельтского креста*. Вину он не признал. По словам обвиняемого, на него давят полицейские из-за аварии, в которой погиб брат Мельниченко. ...

Скупой платит дважды: бесплатные Android-антивирусы торгуют информацией пользователяСкупой платит дважды: бесплатные Android-антивирусы «торгуют» информацией пользователя Отсутствие антивируса также опасно, как некачественное ПО, уверены эксперты. Лучше просто не заходить на подозрительные сайты. Мощность современных смартфонов давно обошла параметры бюджетных компьютеров. Обратной стороной прогресса стали сетевые злоумышленники, которые создают вирусы на Android и i ...

Windows 11 автоматически включил BitLocker у пользователя и уничтожил 2 накопителя с резервными копиямиWindows 11 автоматически включил BitLocker у пользователя и уничтожил 2 накопителя с резервными копиями На Reddit набирает популярность история пользователя под ником u/Toast_Soup, потерявшего данные с двух накопителей после автоматического включения BitLocker в Windows 11. После переустановки системы, Windows без предупреждения активировала шифрование на всех подключённых дисках, включая два трёхтера ...

Хакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователяХакеры научились взламывать учетные записи PSN лишь по номеру счета и имени пользователя Журналист французского издания Numerama рассказал о серьезной уязвимости в системе восстановления учетных записей PlayStation Network. Как выяснилось, для захвата аккаунта злоумышленнику может быть достаточно имени пользователя PSN и номера любого старого счета — даже многолетней давности. Аккаунт ж ...

Слежка без камер: Apple создала ИИ, который вычисляет действия пользователя по звуку и движениямСлежка без камер: Apple создала ИИ, который вычисляет действия пользователя по звуку и движениям Компания Apple опубликовала отчёт по результатам исследования, цель которого заключалась в изучении того, как большие языковые модели (LLM) могут анализировать аудиоданные и данные о движении, чтобы получить представление о том, что делает пользователь. Источник изображений: 9to5 Mac ...

Глава Mozilla рассказал о приоритетах развития браузера Firefox  акцент на ИИ и интересах пользователяГлава Mozilla рассказал о приоритетах развития браузера Firefox — акцент на ИИ и интересах пользователя Генеральный директор Mozilla Энтони Энзор-Демео (Anthony Enzor-DeMeo) заявил, что в условиях стремительного внедрения ИИ в браузеры, в Firefox будет сделана ставка на прозрачность и пользовательский контроль над своими данными. Он заверил, что именно эти принципы станут основой доверительных отношен ...

Microsoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователяMicrosoft предупредила: агентный ИИ в Windows 11 может скачивать вредоносные программы без ведома пользователя Microsoft опубликовала предупреждение о новой функции Windows 11 — агентных ИИ-модулях, которые смогут выполнять задачи вместо пользователя. Компания отмечает, что включать функцию стоит только тем, кто понимает связанные с этим риски. По умолчанию она будет отключена. После активации система создаё ...

Производители смартфонов хотят вернуть microSD, чтобы переложить приобретение памяти на пользователяПроизводители смартфонов хотят вернуть microSD, чтобы переложить приобретение памяти на пользователя Производители смартфонов готовятся вернуть слот для карт памяти microSD, который они давно убрали из своих устройств. Это связано прежде всего с быстрым ростом цен на память, обусловленным спросом на оборудование для ИИ. Резкий рост рынка DRAM влияет не только на компьютерную индустрию, но и на моду ...

Phemex представляет новый фирменный стиль: дальновидная эволюция для будущего, ориентированного на пользователяPhemex представляет новый фирменный стиль: дальновидная эволюция для будущего, ориентированного на пользователя Апиа, Самоа, 13 ноября 2025 г. — Сегодня компания Phemex объявила о завершении полного ребрендинга, представив обновленную идентичность и позиционируясь как «криптообменник, ориентированный на пользователя». Эта трансформация знаменует собой новую главу в эволюции компании от высокопроизводительной ...

Экс-сотрудник OpenAI: ChatGPT чуть не свел пользователя с ума. Руководство только имитирует работу над безопасностьюЭкс-сотрудник OpenAI: ChatGPT чуть не свел пользователя с ума. Руководство только имитирует работу над безопасностью Бывший исследователь безопасности OpenAI заявил, что ИТ-компания не предпринимает достаточных усилий для решения проблем зависимости пользователей от чат-ботов, а поддается давлению конкуренции и отказывается от своей ориентации на безопасный искусственный интеллект. Он раскритиковал главу OpenAI за ...

Google научила Фото снимать очки, добавлять улыбку и менять стиль по слову пользователяGoogle научила «Фото» снимать очки, добавлять улыбку и менять стиль по слову пользователя Компания Google представила для приложения «Google Фото» ряд новых функций на базе искусственного интеллекта, включая возможность редактирования объектов и людей на изображениях, новую кнопку «Спросить ИИ», шаблоны ИИ для создания фотографий в необычном стиле, а также расшире ...

Windows 11 получит голосовое управление, будет следить за происходящим на экране и выполнять поручения пользователяWindows 11 получит голосовое управление, будет следить за происходящим на экране и выполнять поручения пользователя Попрощавшись с Windows 10, компания Microsoft в преддверии 40-летнего юбилея Windows решила радикально преобразить свою настольную операционную систему и глубоко интегрировать в неё функции искусственного интеллекта. Она предложила пользователям управлять компьютером при помощи голосовых команд, а т ...

Tinder запускает новую функцию на основе ИИ, которая будет анализировать фото из галереи пользователяTinder запускает новую функцию на основе ИИ, которая будет анализировать фото из галереи пользователя Tinder тестирует функцию Chemistry, которая с разрешения пользователя будет получать доступ к фото с камеры телефона для лучшего подбора пар. ...

Google научила Discover слушаться пользователя  новостной ленте Android теперь можно сказать, что вам интересноGoogle научила Discover слушаться пользователя — новостной ленте Android теперь можно сказать, что вам интересно Компания Google начала тестировать новую экспериментальную функцию «Настроить ленту» (Tailor your feed) в рамках раздела Labs, предназначенную для персонализации контента в Discover — стандартной новостной ленте на Android-смартфонах, отображаемой в приложении Google. ...

Алиса AI получила ИИ-агентов, которые бронируют услуги, ищут скидки и проводят исследования по заданию пользователя«Алиса AI» получила ИИ-агентов, которые бронируют услуги, ищут скидки и проводят исследования по заданию пользователя «Яндекс» открыл предварительную запись на доступ к агентам искусственного интеллекта службы «Алиса AI». ИИ-агенты, как называются прикладные программы для ИИ, смогут от имени пользователей бронировать столики в ресторанах или места в салонах красоты, находить товары по минима ...

Армия призраков. Почему мертвый интернет создал кризис в рекламной индустрии и как сражаться за живого пользователяАрмия призраков. Почему мертвый интернет создал кризис в рекламной индустрии и как сражаться за живого пользователя Теория мертвого интернета звучит как заговор: трудно поверить, что основная часть активности в Сети создается роботами. Однако статистика неумолима: согласно отчету исследовательской компании Imperva, в первой половине 2025 года доля трафика, который создают в Сети имитирующие живых пользователей пр ...

Злоумышленники используют в атаках RCE-уязвимость в 7-ZipЗлоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года. ...

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNPУязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP). ...

Созданные ИИ программы увеличивают уязвимость компаний в 15 разСозданные ИИ программы увеличивают уязвимость компаний в 15 раз Разработанное искусственным интеллектом программное обеспечение увеличивает уязвимость компаний в 15 раз в сравнении с теми, кто пользуется программами, созданными человеком. Об этом сообщили «Известиям» в Центре мониторинга и... ...

Анализ Информзащиты: ИИ-код увеличивает уязвимость компаний в 15 разАнализ «Информзащиты»: ИИ-код увеличивает уязвимость компаний в 15 раз Программы, созданные с помощью искусственного интеллекта, содержат в 15 раз больше уязвимостей, чем традиционное ПО, особенно в проверке ввода данных и бизнес-логике. Об этом сообщили в Центре мониторинга кибератак компании «Информзащита». Их данные приводят «Известия». Эта технология получила назва ...

RCE-уязвимость в ImunifyAV угрожает миллионам сайтовRCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста. ...

Устаревшее ПО  ключевая уязвимость в организациях РоссииУстаревшее ПО — ключевая уязвимость в организациях России Анализ киберрисков, проведенный компанией «Нейроинформ» за III квартал 2025 г/, показал значительное ухудшение ситуации... ...

В Apache Tika исправлена критическая XXE-уязвимостьВ Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF. ...

В движке Unity обнаружили уязвимость восьмилетней давностиВ движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышения привилегий в Windows. Разработчики Valve уже обновили Steam, а Microsoft — Microsoft Defender и рекомендовали пользователям удалить уязвимые игры, по ...

Цифровая уязвимость: как бизнесу отвечать на рост кибератакЦифровая уязвимость: как бизнесу отвечать на рост кибератак По данным центра исследования киберугроз Solar 4RAYS группы компаний «Солар», число хакерских группировок, атакующих российский бизнес, увеличилось вдвое в 2025 году. В интервью «Деловой повестке» директор департамента защиты информации и IT-инфраструктуры «Норникеля» Алексей Мартынцев рассказал, ка ...

ECHOMSK.SPB.RU Поиск в новостях