Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру.
Читать далее...

01:00, 13.12.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMSНеисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любому установленному приложению получать доступ к данным и метаданным SMS-сообщений без разрешений и взаимодействия с пользователем. ...

HTB Era. Используем отсутствие контроля доступа для полной компрометации сайтаHTB Era. Используем отсутствие контроля доступа для полной компрометации сайта Для подписчиковСегодня проэксплуатируем уязвимость IDOR, чтобы получить доступ к чужим файлам, а после изучения исходников воспользуемся функцией смены пароля, чтобы скомпрометировать учетную запись администратора сайта и добиться RCE. Привилегии повысим через уязвимость в мониторе антивируса. ...

PT Dephaze строит цепочки атак как неоспоримое доказательство компрометации инфраструктурыPT Dephaze строит цепочки атак как неоспоримое доказательство компрометации инфраструктуры Компания Positive Technologies представила новую версию PT Dephaze — системы для безопасных автопентестов внутренней инфраструктуры.... ...

Microsoft не хватает ЦОД и серверов в США, причём не только для ИИMicrosoft не хватает ЦОД и серверов в США, причём не только для ИИ Проблемы с дата-центрами Microsoft сохранятся дольше, чем рассчитывала компания. Это подчёркивает трудности, с которыми она сталкивается в своём стремлении удовлетворить спрос на облачные технологии, сообщает Bloomberg. Источники, знакомые с внутренними прогнозами Microsoft, сообщают, что во многих ...

Solidigm представила первые в мире E1.S SSD с СЖО для ИИ-серверовSolidigm представила первые в мире E1.S SSD с СЖО для ИИ-серверов Компания Solidigm, принадлежащая южнокорейской SK Hynix, анонсировала, как утверждается, первые в мире SSD формата E1.S, оснащённые системой жидкостного охлаждения. Устройства предназначены для использования в безвентиляторных серверах с высокой плотностью компоновки, ориентированных на приложения И ...

Хакеры заявили о взломе серверов NintendoХакеры заявили о взломе серверов Nintendo Группа киберпреступников Crimson Collective утверждает, что совершила масштабную атаку на серверы Nintendo. ...

X-Com расширяет ассортимент серверов и компьютерного оборудованияX-Com расширяет ассортимент серверов и компьютерного оборудования Группа компаний X-Com подписала партнерское соглашение с компанией RDW Technology — российским производителем компьютерного и серверного оборудования под брендом RDW Computers. ...

Nintendo опровергла серьезность взлома ее серверовNintendo опровергла серьезность взлома ее серверов В минувшие выходные хакерская группа Crimson Collective заявила о взломе серверов Nintendo и похищении конфиденциальных данных. ...

В Калуге запустили производство российских серверов МЛТ-СВ Калуге запустили производство российских серверов МЛТ-С Сервер МЛТ-С пятого поколения отечественной компании «Мультиллект» рекомендован к использованию в корпоративных ИТ-системах. Аппарат успешно прошел проверку в «РТ-Информ», который является центром компетенций по информационным технологиям и безопасности Ростеха. Испытания подтвердили соответствие об ...

SpaceWeb подключил менеджер SSH-ключей для VPS-серверовSpaceWeb подключил менеджер SSH-ключей для VPS-серверов Хостинг-провайдер SpaceWeb запускает новый инструмент с менеджером SSH-ключей в панели управления VPS для хостинговых... ...

Apple начала поставки ИИ-серверов, собранных в СШАApple начала поставки ИИ-серверов, собранных в США Apple сообщила, что начала поставки серверов для задач, связанных с использование искусственного интеллекта, собранных на заводе в Хьюстоне. Это часть планов компании инвестировать 600 миллиардов долларов в США в течение следующих нескольких лет. Серверы оснащены специальными чипами, которые помогаю ...

Критический баг в Redis угрожает тысячам серверовКритический баг в Redis угрожает тысячам серверов Команда безопасности Redis выпустила патчи для критической уязвимости, которая позволяет атакующим осуществлять удаленное выполнение произвольного кода. Проблема присутствовала в коде около 13 лет. ...

Хакерская группа заявила о взломе серверов NintendoХакерская группа заявила о взломе серверов Nintendo Хакерская группа Crimson Collective заявила, что смогла взломать серверы Nintendo и получить доступ к внутренним файлам компании. Ранее эта же группа уже прославилась взломом Red Hat. ...

Apple досрочно начала поставки ИИ-серверов, произведенных в СШАApple досрочно начала поставки ИИ-серверов, произведенных в США Apple начала поставки серверов с искусственным интеллектом, произведенных в США, с нового завода в Хьюстоне — раньше запланированного срока и опередив собственную цель, намеченную на 2026 год. ...

Выпуск медиаплеера VLC 3.0.22 и потоковых серверов DVBlast 3.5 и multicat 2.4Выпуск медиаплеера VLC 3.0.22 и потоковых серверов DVBlast 3.5 и multicat 2.4 Сформирован выпуск мультимедийного проигрывателя VLC 3.0.22. Готовые сборки созданы для Windows и macOS. Код написан на языке Си и распространяется под лицензией LGPLv2.1. Ключевые изменения. ...

Калужский завод первым в РФ начал производство серверов МЛТ-СКалужский завод первым в РФ начал производство серверов МЛТ-С Тестирование серверов показало, что ключевыми преимуществами нового решения являются масштабируемость и гибкость архитектуры ...

Apple начала отгрузку первых серверов, произведённых в СШАApple начала отгрузку первых серверов, произведённых в США Эти серверы станут основой для Private Cloud Compute — системы, в которой простые AI-задачи обрабатываются прямо на устройстве, а более сложные операции выполняются на приватных "облачных" серверах Apple. The post Apple начала отгрузку первых серверов, произведённых в США first appeared on itndaily. ...

Голландская полиция конфисковала 250 серверов у пуленепробиваемого хостингаГолландская полиция конфисковала 250 серверов у «пуленепробиваемого» хостинга Полиция Нидерландов сообщает, что провела масштабную операцию против неназванного «пуленепробиваемого» хостинга, конфисковав около 250 физических серверов в дата-центрах Гааги и Зутермера. После этого в офлайн ушли тысячи виртуальных серверов. СМИ полагают, что речь идет о хостинге CrazyRDP. ...

МашТех: безопасная разработка индустриального ПО привела к расколу"МашТех": бе­зопас­ная раз­ра­бот­ка ин­дус­триаль­но­го ПО привела к расколу "Консорциум технологической независимости индустриального ПО" представил рекомендации по безопасной разработке индустриального программного обеспечения и моделей искусственного интеллекта, но это вызвало раскол на рынке, пишет телеграм-канал "МашТех". ...

Цинга привела к легочной гипертензии у швейцаркиЦинга привела к легочной гипертензии у швейцарки Швейцарские врачи описали случай легочной гипертензии, которая развилась на фоне крайнего дефицита витамина C — цинги. По-видимому, она развилась из-за длительного расстройства пищевого поведения, которое привело к крайнему истощению. Лечение с помощью витаминных добавок и мочегонных привело к быстр ...

Выпуск Proxmox VE 9.1, дистрибутива для организации работы виртуальных серверовВыпуск Proxmox VE 9.1, дистрибутива для организации работы виртуальных серверов Опубликован релиз Proxmox Virtual Environment 9.1, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и обслуживание виртуальных серверов с использованием LXC и KVM, и способного выступить в роли замены таких продуктов, как VMware vSphere, Microsoft Hyper-V ...

Компания OCS начала продажу новых производительных серверов VandorКомпания OCS начала продажу новых производительных серверов Vandor Российский ИТ-дистрибьютор OCS сообщает о расширении ассортимента серверного оборудования. Компания предлагает клиентам новые модели бренда VANDOR из линеек Pillar и Altura. Их главные сценарии использования – в дата-центрах, корпоративных системах и инфраструктурных проектах, где важны надежность, ...

Foxconn ожидает, что в следующем году поставки ИИ-серверов удвоятсяFoxconn ожидает, что в следующем году поставки ИИ-серверов удвоятся Председатель совета директоров и генеральный директор Foxconn Янг Лю (Young Liu) на квартальном отчётном мероприятии выразил уверенность, что 2026 год будет для компании очень удачным, хотя бы по причине ожидаемого удвоения количества поставленных на рынок серверов для инфраструктуры искусственного ...

Micron представила 192-Гбайт модули памяти SOCAMM2 для ИИ-серверовMicron представила 192-Гбайт модули памяти SOCAMM2 для ИИ-серверов Компания Micron Technology анонсировала компактные модули оперативной памяти SOCAMM2 (Small Outline Compression Attached Memory Modules), предназначенные для использования в серверах для задачи ИИ. Изделия, выполненные на энергоэффективных чипах LPDDR5X, имеют ёмкость 192 Гбайт. Модули SOCAMM первог ...

Доля серверов на процессорах AMD в продажах Itpod продолжает растиДоля серверов на процессорах AMD в продажах Itpod продолжает расти В первом полугодии 2025 г. компания Itpod (направление серверной инфраструктуры корпорации ITG) отметила рост спроса... ...

Неосторожность при курении привела к пожару в Малопургинском районеНеосторожность при курении привела к пожару в Малопургинском районе Малая Пурга. Удмуртия. В Малопургинском районе сгорел деревянный дом. Об этом сообщает ГУ МЧС России по Удмуртии.Пожар произошёл вечером 29 ноября в починке Курчумский. Возгорание жилого дома заметила соседка, она и вызвала пожарных. В момент начала пожара в доме находились хозяева — супруги. ...

Атака дрона на подстанцию Рыльска привела к пожаруАтака дрона на подстанцию Рыльска привела к пожару Накануне ночью в Рыльске был зафиксирован прилёт беспилотного летательного аппарата. Целью атаки стала инфраструктура в районе местной подстанции.Как сообщил губернатор Курской области Александр Хинштейн, вследствие удара произошло возгорание нескольких хозяйственных построек на придомовой территори ...

Потрескавшаяся печь привела к пожару в Балезинском районеПотрескавшаяся печь привела к пожару в Балезинском районе Балезино. Удмуртия. В Балезинском районе семья чуть не лишилась дома из-за загоревшейся бани. Об этом сообщает ГУ МЧС России по Удмуртии.Пожар произошёл в деревне Кестым. Хозяин рассказал, что кирпичную печь в бане давно нужно было ремонтировать, так как у неё виднелись большие трещины. Но хозяева в ...

В Костромскую область пришла зима  и привела снеговичковВ Костромскую область пришла зима — и привела снеговичков Где-то падает первый снег, а кое-где уже наступила настоящая зима. Судя по видео, выложенному в соцсетях, сезон сменился в Кадыйском и Макарьевском округах. Там уже белым-бело, деревья покрылись инеем, а под ногами хрустит снег. В областном центре пока еще почти что осень. Но уже появляются первые с ...

Забастовка рабочих в порту Роттердама привела к заторуЗабастовка рабочих в порту Роттердама привела к затору Пресс-секретарь порта Роттердама Сигрид Хесселинк заявила, что забастовка рабочих привела к затору, 22 контейнеровоза ожидают входа в гавань. ...

К упадку майя привела не только засуха  исследованиеК упадку майя привела не только засуха — исследование С 750 по 900 годы н. э. население равнин майя в Центральной Америке пережило масштабный демографический и политический упадок, по времени совпавший с чередой сильных засух. ...

К масштабному сбою AWS привела ошибка в средствах автоматизации DNSК масштабному сбою AWS привела ошибка в средствах автоматизации DNS Компания Amazon опубликовала развёрнутый отчёт о причинах масштабного сбоя в работе облака Amazon Web Services (AWS). Проблемы, затронувшие многочисленные сервисы, возникли из-за ошибки в программном обеспечении для автоматизации. Сбой произошел в регионе us-east-1 в Северной Вирджинии. Утверждалось ...

Удаленка привела к сокращению словарного запаса россиянУдаленка привела к сокращению словарного запаса россиян Переход на удаленную работу повлиял на речь россиян — фразы стали проще, формулировка мыслей менее точной, словарный запас сократился. Такое мнение высказала логопед-дефектолог Елена Мельникова. ...

CNN: встреча США и Украины во Флориде не привела к окончательным решениямCNN: встреча США и Украины во Флориде не привела к окончательным решениям Состоявшиеся во Флориде переговоры представителей США и Украины не привели к достижению окончательных решений. Об этом со ссылкой на источник сообщает телеканал CNN.Собеседник издания отметил, что еще многое предстоит сделать. «Было бы преждевременно говорить о том, что мы добились окончательного ре ...

Утечка на водоводе привела к подтоплению домов в КисловодскеУтечка на водоводе привела к подтоплению домов в Кисловодске В Кисловодске произошла утечка на магистральном водоводе. Из-за подтопления жилых домов некоторым горожанам приостановили подачу холодной воды, сообщается 7 ноября в телеграм-канале «ПТП Кисловодское». Ресурс отключили вчера в 23:00. С неудобствами столкнулись люди, проживающие на улицах Прудной, Гр ...

Конец фарму опыта: DICE отключает часть серверов Battlefield 6Конец фарму опыта: DICE отключает часть серверов Battlefield 6 DICE отключила ряд серверов Battlefield 6, чтобы положить конец фарму опыта на пользовательских серверах Portal. После обновления серверной части были деактивированы те площадки, где игроки могли быстро зарабатывать огромные количества опыта за счёт автоматизированных схем. По словам разработчиков, ...

Компания Qtech подтвердила совместимость серверов с СДЗ SafeNode System LoaderКомпания Qtech подтвердила совместимость серверов с СДЗ SafeNode System Loader Qtech совместно с компанией «Газинформсервис» провела тестирование работы средства доверенной загрузки SafeNode System... ...

Cамое жуткое последствие падения серверов AWS  умные матрасы сошли с умаCамое жуткое последствие падения серверов AWS — умные матрасы сошли с ума Облачные технологии хороши, пока функционируют без сбоев. Большинство пользователей различных умных устройств даже не догадывается, что они полностью зависят от установленных в удалённом ЦОДе серверов. Крайне болезненным стал отказ серверов AWS для владельцев умных матрасов Eight Sleep. Выяснилось, ...

Microsoft, AWS и Google переносят производство серверов и ноутбуков за пределы КитаяMicrosoft, AWS и Google переносят производство серверов и ноутбуков за пределы Китая Китай в качестве оптимального места производства электроники в глазах западных заказчиков начал терять репутацию не только в свете геополитической напряжённости в отношениях с США, но и по итогам санитарного локдауна в период пандемии. По имеющимся данным, крупные заказчики типа Microsoft, Amazon и ...

OpenAI потратит $100 млрд на аренду резервных ИИ-серверов у облачных провайдеровOpenAI потратит $100 млрд на аренду резервных ИИ-серверов у облачных провайдеров Компания OpenAI, по сообщению The Information, намерена в течение пяти лет потратить до $100 млрд на аренду резервных серверов у облачных провайдеров. Эти ресурсы будут использоваться для удовлетворения спроса на вычислительные мощности в периоды пиковых нагрузок. OpenAI полагает, что быстрое развит ...

Российские ученые доказали низкую эффективность капельного охлаждения серверовРоссийские ученые доказали низкую эффективность капельного охлаждения серверов Ученые Томского политехнического университета совместно с коллегами из Института теплофизики СО РАНу становили, что системы капельного охлаждения малоэффективны для серверного оборудования. Эксперименты показали, что температура сильно нагретых поверхностей снижается не более чем на 1−2 градуса Цель ...

GeForce NOW в октябре: 17 новых игр (включая Battlefield 6) и апгрейд серверов до RTX 5080GeForce NOW в октябре: 17 новых игр (включая Battlefield 6) и апгрейд серверов до RTX 5080 Nvidia объявила подборку из 17 новых игр, которые будут добавлены в облачный сервис GeForce NOW в октябре 2025 года, среди которых Battlefield 6 (релиз 10 октября) и Little Nightmares III (9 октября). ...

Почему охлаждение серверов NVIDIA обходится в десятки тысяч долларовПочему охлаждение серверов NVIDIA обходится в десятки тысяч долларов? Согласно оценке Morgan Stanley, стоимость системы охлаждения для конфигурации из 72 GPU в стойке Oberon достигает почти 50000$. Один GPU с тепловым пакетом 1400 Вт вместе с 32 CPU генерирует более 100 кВт тепла при пиковой нагрузке, что делает традиционные воздушные системы охлаждения неприемлемыми. ...

Дорога в ЕС и НАТО привела Украину к геноциду  депутат РадыДорога в ЕС и НАТО привела Украину к геноциду — депутат Рады Геноцид на Украине стал прямым следствием ложного курса, который навязывали стране, — курса на НАТО и Европейский союз, эта дорога принесла не процветание, а разрушение. Об этом заявил депутат Верховной рады Артем Дмитрук. ...

Пассивность подготовки к холодам привела барнаульскую УК к поражению в суде"Пассивность" подготовки к холодам привела барнаульскую УК к поражению в суде Бездействие барнаульской УК "Компас" в деле подготовки одного из подведомственных ей домов к отопительному сезону признали незаконным. Такого решения в арбитражном суде добилась администрация Железнодорожного района Барнаула. Спорный дом – "хрущевка", расположенная по адресу проспект Строителей, 30. ...

Операция Нелегал в Подмосковье привела к выдворению 4,3 тысячи мигрантовОперация «Нелегал» в Подмосковье привела к выдворению 4,3 тысячи мигрантов Главное управление МВД по Московской области подвело итоги операции «Нелегал‑2025»: суды вынесли более 4,3 тысячи решений о принудительном выдворении мигрантов с территории России ...

Непогода в США привела к массовым отменам и задержкам авиарейсов  FlightAwareНепогода в США привела к массовым отменам и задержкам авиарейсов — FlightAware Согласно информации, предоставленной специализированным ресурсом FlightAware, неблагоприятные погодные условия стали причиной отмены или задержки не менее 8 тысяч авиарейсов в Соединённых Штатах Америки. Статистика за 30 ноября По данным на 30 ноября, задержки коснулись 7460 рейсов. 664 авиарейса бы ...

К чему привела попытка наладить снабжение Русской армииК чему привела попытка наладить снабжение Русской армии 110 лет назад в России был создан Главный по снабжению армии комитет Всероссийских земского и городского союзов – Земгор. Его главной задачей являлось оказание помощи воюющей армии, страдавшей от отсутствия амуниции, боеприпасов и медикаментов. Инициатива объединила тысячи неравнодушных людей, однак ...

Работа Центра безопасности MAX привела к задержанию девяти мошенниковРабота Центра безопасности MAX привела к задержанию девяти мошенников Совместные действия Центра безопасности MAX и МВД России в сентябре привели к задержанию девяти мошенников из разных городов России. Преступники длительное время использовали мессенджеры для хищения денежных средств граждан. За месяц специалисты заблокировали 105 тысяч подозрительных аккаунтов и уда ...

Как собака привела компанию Volvo в суд из-за удара багажником по головеКак собака привела компанию Volvo в суд из-за удара багажником по голове В Высший суд округа Оушен штата Нью-Джерси (США) поступил необычный иск, который ставит под вопрос безопасность современных автомобильных технологий. Истицей по делу выступает Меган Кор, которая требует компенсации от компании Volvo Car USA за тяжелые повреждения, полученные два года назад. Инцидент ...

Трамп заявил, что коррупция привела к проблемной ситуации на УкраинеТрамп заявил, что коррупция привела к проблемной ситуации на Украине Лидер США Дональд Трамп указал журналистам на наличие на Украине сложных проблем, одной из ключевых причин которых он назвал коррупцию ...

Польша подняла в воздух истребители и привела в повышенную готовность ПВОПольша подняла в воздух истребители и привела в повышенную готовность ПВО Польша подняла в воздух истребители и привела в состояние повышенной боевой готовности наземные службы ПВО, сообщила 28 сентября пресс-служба Оперативного командования вооружённых сил страны.«Польская и союзная авиация приступила к действиям в нашем воздушном пространстве. В соответствии с действующ ...

Пьяная поездка по Курску с голым пассажиром за бортом привела в судПьяная поездка по Курску с "голым" пассажиром "за бортом" привела в суд По данным следствия, молодой человек вместе с друзьями распивал спиртные напитки в районе Боевой Дачи. После этого, сняв государственные регистрационные знаки с автомобиля, он сел за руль и направился в сторону проспекта Дериглазова. По пути один из пассажиров, будучи пьяным, решил привлечь к себе в ...

Отмена виз в Китай привела к резкому росту приграничного турпотокаОтмена виз в Китай привела к резкому росту приграничного турпотока Введение безвизового въезда в Китай для туристов из России спровоцировало всплеск поездок из приграничных регионов, но вызвало рост цен на перелеты. ...

Атака на терминал КТК не привела к разливу нефти в Черное мореАтака на терминал КТК не привела к разливу нефти в Черное море В результате ночной атаки на морской терминал Каспийского Трубопроводного Консорциума (КТК) никто не пострадал. Попадания нефти в акваторию Черного моря не произошло, сообщила КТК. ...

Bild: Польша привела в готовность Patriot из-за российских МиГ-31 у границыBild: Польша привела в готовность Patriot из-за российских МиГ-31 у границы Польша привела в боевую готовность свои системы противовоздушной обороны после полета российских истребителей МиГ-31 у западной границы России. Об этом сообщает Bild. ...

Спустя 11 лет после приобретения бизнеса IBM по выпуску x86-серверов Lenovo так и не добилась его прибыльностиСпустя 11 лет после приобретения бизнеса IBM по выпуску x86-серверов Lenovo так и не добилась его прибыльности Lenovo Group опубликовала рекордные финансовые результаты за II квартал 2025/26 финансового года (III квартал 2025 календарного года): выручка увеличилась на 9 % по сравнению с предыдущим кварталом и на 15 % в годовом исчислении, достигнув $20,45 млрд, что немного выше консенсус-прогноза аналитиков, ...

Micron прекратит поставлять память для серверов в Китай из-за санкций самого ПекинаMicron прекратит поставлять память для серверов в Китай из-за санкций самого Пекина Внешнеторговое противостояние США и Китая не прекращалось и во время президентства Джозефа Байдена (Joseph Biden), поэтому в 2023 году американская компания Micron Technology попала под ограничения на поставку микросхем памяти для объектов критически важной инфраструктуры в КНР. Это решение китайски ...

Хакеры заявили о взломе серверов производителя БПЛА Боевые Птахи УкраиныХакеры заявили о взломе серверов производителя БПЛА «Боевые Птахи Украины» Российские хакеры из групп KillNet и Beregini взломали серверы украинского производителя БПЛА «Боевые Птахи Украины». Об этом KillNet заявила «РИА Новости». ...

Исчезнувшая секретная переписка Макрона и фон дер Ляйен привела к громкому скандалуИсчезнувшая секретная переписка Макрона и фон дер Ляйен привела к громкому скандалу Новый скандал вспыхнул вокруг главы Еврокомиссии Урсулы фон дер Ляйен — её обвинили в тайных переписках с президентом Франции Эмманюэлем Макроном. Уже ведётся расследование, утверждает депутат Европейского парламента от Венгрии Кинга Гал. ...

ECHOMSK.SPB.RU Поиск в новостях