В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость

Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF.
Читать далее...
14:40, 08.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Впервые исправлена ошибка в фундаментальной теореме квантовой теорииВпервые исправлена ошибка в фундаментальной теореме квантовой теории Физики смогли устранить давнюю математическую проблему в одной из ключевых теорем квантовой теории информации — обобщенной квантовой лемме Штайна. Эта теорема лежит в основе современных представлений о том, как различать квантовые ... ...

IBM поглощает компанию Confluent, развивающую Apache KafkaIBM поглощает компанию Confluent, развивающую Apache Kafka Корпорация IBM достигла соглашения о покупке компании Confluent, развивающей решения для обработки потоковых данных на основе открытой платформы Apache Kafka. Компания Confluent была основана в 2014 году создателями платформы Apache Kafka и после выхода на IPO в 2021 году достигла капитализации в 10 ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

Польша заключила крупный контракт на поставку вертолетов ApacheПольша заключила крупный контракт на поставку вертолетов Apache Компания Boeing продолжит производить ударные вертолеты AH-64E Apache для нескольких международных заказчиков, в том числе 96 единиц для Вооруженных сил Польши. ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS. ...

Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOfficeОператоры вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Однако представители Apache Software Foundation заявляют, что хакеры лгут, так как у организации просто нет таких данных. ...

В Кривом Роге ночью обесточилась вся критическая инфраструктура  властиВ Кривом Роге ночью обесточилась вся критическая инфраструктура — власти Вся критическая инфраструктура Кривого Рога Днепропетровской области Украины оказалась обесточена ночью. Об этом сообщил в своем телеграм-канале глава городской военной администрации Александр Вилкул. «Ночью произошло аварийное отключение от электричества по высоковольтным линиям всех ...

Критическая уязвимость в плагине Modular DS для WordPress находится под атакамиКритическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет повысить привилегии без какой-либо аутентификации и затрагивает все версии плагина до 2.5.1 включительно. ...

Экономическая правда: в Киеве сложилась критическая ситуация с энергетикой«Экономическая правда»: в Киеве сложилась критическая ситуация с энергетикой Киев и область дольше других украинских регионов в начале 2026 года оставались без света, там сложилась критическая ситуация с энергетикой с наступлением морозов, отмечает издание «Экономическая правда». ...

Гладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 днейГладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 дней Критическую ситуацию на Белгородском водохранилище, связанную с повреждением плотины из-за ударов ВСУ, удалось урегулировать за пять дней. Об этом сообщил губернатор региона Вячеслав Гладков на пресс-конференции, пишет ТАСС. ...

Гладков: критическая ситуация на Белгородском водохранилище решена за пять сутокГладков: критическая ситуация на Белгородском водохранилище решена за пять суток Критическая ситуация на Белгородском водохранилище после атак ВСУ решена в течение пяти суток. Об этом рассказал губернатор региона Вячеслав Гладков на пресс-конференции. ...

Каллас: критическая инфраструктура Европы подвержена высокому риску саботажаКаллас: критическая инфраструктура Европы подвержена высокому риску саботажа Глава дипломатии ЕС Кая Каллас заявила, что критическая инфраструктура Европы «подвержена высокому риску саботажа». ...

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами rootКритическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой. ...

Таких случаев в России сейчас много. Ситуация достаточно критическая. В Госдуме обеспокоились скандалом с Долиной«Таких случаев в России сейчас много. Ситуация достаточно критическая». В Госдуме обеспокоились скандалом с Долиной РИА НовостиОлимпийская чемпионка 2006 года по конькобежному спорту Светлана Журова, которая в настоящее время является депутатом Госдумы, высказалась по поводу флешмоба и массовой критики в соцсетях против народной артистки Ларисы Долиной на фоне громкого скандала с квартирой.Ранее стало известно, ч ...

Критическая точка на рынке памяти Samsung и SK hynix подписывают долгосрочные контракты только с четырьмя компаниями  Lenovo, Dell, Apple и AsusКритическая точка на рынке памяти? Samsung и SK hynix подписывают долгосрочные контракты только с четырьмя компаниями — Lenovo, Dell, Apple и Asus Согласно отчету DigiTimes, на рынке памяти началась эра продавца. На фоне стремительного роста контрактных цен гиганты индустрии, Samsung и SK hynix, готовы подписывать долгосрочные соглашения (LTA) исключительно с лидерами рынка. К ним относятся компании, контролирующие львиную долю рынка OEM: Leno ...

ECHOMSK.SPB.RU Поиск в новостях