В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость

Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шкале CVSS. Баг позволяет осуществлять XXE-инъекции через специально подготовленные XFA-файлы внутри PDF.
Читать далее...
14:40, 08.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Фонд Apache сменил логотип и начал использование акронима ASFФонд Apache сменил логотип и начал использование акронима ASF Некоммерческая организация Apache Software Foundation, предоставляющая нейтральную и не зависящую от отдельных производителей площадку для разработки около 400 открытых продуктов, представила новый логотип, сменила дизайн сайта apache.org и объявила о переходе к использованию бренда ASF вместо полно ...

MWM: В ответ на Запад-2025 США отправляют в Литву старые вертолеты ApacheMWM: В ответ на «Запад-2025» США отправляют в Литву старые вертолеты Apache Армия США перебросила ударные вертолеты Apache для учений у границ Белоруссии, сообщает американский военный журнал Military Watch Magazine (MWM). Перевод материала публикует Pravda.Ru. ...

Критическая уязвимость в Chrome принесла специалисту 43 000 долларовКритическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-специалист получил вознаграждение по программе bug bounty в размере 43 000 долларов США. ...

В западной прессе вышла очередная критическая статья про режим ЗеленскогоВ западной прессе вышла очередная критическая статья про режим Зеленского Собеседники британских журналистов заявили, что Украина сегодня держится лишь на воле народа, а не на стараниях киевского режима ...

Критическая уязвимость в sudo находится под атакамиКритическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-32463) в утилите sudo, которая позволяет выполнять команды в Linux с привилегиями уровня root. ...

Ситуация критическая: старейший оперный фестиваль мира в ФРГ рискует обанкротитьсяСитуация критическая: старейший оперный фестиваль мира в ФРГ рискует обанкротиться Фестиваль, основанный композитором Рихардом Вагнером (1813−1883) и впервые состоявшийся в 1876 году в немецком городе Байройте, рискует закрыться к 2028 году из-за недостатка финансирования. Об этом сообщает портал Backstage Classical. ...

Boeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами ApacheBoeing показала модульный беспилотный конвертоплан CxR, работающий с вертолётами Apache Компания Boeing впервые продемонстрировала концепт модульного беспилотного конвертоплана Collaborative Transformational Rotorcraft (CxR), который должен работать в связке с вертолётами Apache. Как сообщает телеграм-канал "Беспилот", хотя аппарат пока существует сугубо виртуально, уже составлены его ...

В Кировоградской области взрывами повреждена критическая инфраструктураВ Кировоградской области взрывами повреждена критическая инфраструктура В Кировоградской области Украины были поражены объекты критической инфраструктуры. Об этом сообщил глава областной администрации Андрей Райкович. ...

Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOfficeОператоры вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice Вымогательская группировка Akira заявила о краже 23 ГБ данных у Apache OpenOffice, включая личную информацию сотрудников и финансовые документы. Однако представители Apache Software Foundation заявляют, что хакеры лгут, так как у организации просто нет таких данных. ...

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами rootКритическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный контроль над системой. ...

Выпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файловВыпуск Apache OpenOffice 4.1.16 с устранением переполнения буфера при обработке CSV-файлов После почти двух лет с момента прошлого обновления опубликован корректирующий релиз офисного пакета Apache OpenOffice 4.1.16, в котором устранено 7 уязвимостей и исправлено несколько ошибок. Готовые пакеты подготовлены для Linux, Windows и macOS. ...

Гладков: критическая ситуация на Белгородском водохранилище решена за пять сутокГладков: критическая ситуация на Белгородском водохранилище решена за пять суток Критическая ситуация на Белгородском водохранилище после атак ВСУ решена в течение пяти суток. Об этом рассказал губернатор региона Вячеслав Гладков на пресс-конференции. ...

Гладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 днейГладков: критическая ситуация на водохранилище после атак ВСУ решена за 5 дней Критическую ситуацию на Белгородском водохранилище, связанную с повреждением плотины из-за ударов ВСУ, удалось урегулировать за пять дней. Об этом сообщил губернатор региона Вячеслав Гладков на пресс-конференции, пишет ТАСС. ...

Польша заключила крупный контракт на поставку вертолетов ApacheПольша заключила крупный контракт на поставку вертолетов Apache Компания Boeing продолжит производить ударные вертолеты AH-64E Apache для нескольких международных заказчиков, в том числе 96 единиц для Вооруженных сил Польши. ...

Таких случаев в России сейчас много. Ситуация достаточно критическая. В Госдуме обеспокоились скандалом с Долиной«Таких случаев в России сейчас много. Ситуация достаточно критическая». В Госдуме обеспокоились скандалом с Долиной РИА НовостиОлимпийская чемпионка 2006 года по конькобежному спорту Светлана Журова, которая в настоящее время является депутатом Госдумы, высказалась по поводу флешмоба и массовой критики в соцсетях против народной артистки Ларисы Долиной на фоне громкого скандала с квартирой.Ранее стало известно, ч ...

Релиз http-сервера Apache 2.4.66 с устранением 5 уязвимостейРелиз http-сервера Apache 2.4.66 с устранением 5 уязвимостей Представлен релиз HTTP-сервера Apache 2.4.66, в котором устранено 5 уязвимостей и внесено несколько десятков изменений. ...

ECHOMSK.SPB.RU Поиск в новостях