Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie

Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V и раскрыли сведения об уязвимости, получившей кодовое имя GhostWrite. Уязвимость затрагивает RISC-V-процессоры XuanTie C910, производимые китайской компанией T-Head (подразделение Alibaba) и развиваемые в форме открытых проектов. Уязвимость даёт возможность атакующему, имеющему непривилегированный ограниченный доступ к системе, добиться чтения и записи в любые области физической памяти, а также получить доступ к управлению периферийными устройствами, такими как сетевые карты, использующими MMIO (Memory-Mapped Input/Output)....
13.08.2024 [05:15]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПКНовая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для ...

Sinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMMSinkclose - уязвимость в CPU AMD, позволяющая получить доступ к SMM Исследователи из компании IOActive выявили уязвимость (CVE-2023-31315) в процессорах AMD, которая при привилегированном локальном доступе к системе п ...

В Opera исправили уязвимость, дающую доступ к закрытым APIВ Opera исправили уязвимость, дающую доступ к закрытым API В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API исп ...

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секундPhoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у ...

Миллионы людей открыли сотням веб-приложений полный доступ к своим файлам в Microsoft OneDriveМиллионы людей открыли сотням веб-приложений полный доступ к своим файлам в Microsoft OneDrive Миллионы пользователей OneDrive, которые работают с файлами через сторонние веб-приложения, могут неосознанно предоставлять этим приложениям доступ к ...

В День памяти и скорби на Поклонной горе прошло ключевое мероприятие акции Сад памятиВ День памяти и скорби на Поклонной горе прошло ключевое мероприятие акции "Сад памяти" Финальное мероприятие каждого сезона акции "Сад Памяти" традиционно проходит у Музея Победы: участники зажигают памятные свечи, чтят минутой молчания ...

Книга Марии Степановой Памяти памяти вошла в шорт-лист Букеровской премииКнига Марии Степановой "Памяти памяти" вошла в шорт-лист Букеровской премии Мария Степанова вошла в список претендентов с книгой-эссе "Памяти памяти", посвященной ее семейной истории и памяти о прошлом. Книга номинирована на ...

Книга Марии Степановой Памяти памяти. Романс вошла в длинный список Международной Букеровской премииКнига Марии Степановой "Памяти памяти. Романс" вошла в "длинный список" Международной Букеровской премии Попадание в список из 13 авторов из 12 стран Степановой обеспечило философско-документальное исследование личной и исторической памяти, в котором она ...

Сибирь рассталась с тренером по физической подготовке«Сибирь» рассталась с тренером по физической подготовке Владислав Занковец покинул пост тренера «Сибири» по физической подготовке, сообщает пресс-служба клуба. ...

Карты памяти Exascend Essential CFast 2.0 512 ГБ и Essential CFexpress Type A 480 ГБ: изучаем современных наследников старейших карт памяти на рынкеКарты памяти Exascend Essential CFast 2.0 512 ГБ и Essential CFexpress Type A 480 ГБ: изучаем современных наследников старейших карт памяти на рынке Сейчас рынок карт памяти стал довольно скучным, равно как и процесс их выбора. Какие для используемой техники нужны — те и следует приобретать. Плюс ...

Путин: В России есть коммерциализация физической культуры и спортаПутин: «В России есть коммерциализация физической культуры и спорта» Президент РФ Владимир Путин считает, что в России есть необоснованная коммерциализация физической культуры и массового спорта. ...

На Indiegogo показали Minimal Phone с физической клавиатурой и экраном E InkНа Indiegogo показали Minimal Phone с физической клавиатурой и экраном E Ink На площадке Indiegogo стал доступен смартфон Minimal Phone с экраном E Ink и физической QWERTY-клавиатурой. Устройство отличается от большинства совр ...

Таблетки не понадобятся: снизить давление можно за счет физической активностиТаблетки не понадобятся: снизить давление можно за счет физической активности Доктор Амир Хан перечислил пять способов снизить артериальное давление естественным путем. Стабилизация данного показателя защищает от инсульта и инф ...

Почти половина жителей ЕАО систематически занимаются физической культурой и спортомПочти половина жителей ЕАО систематически занимаются физической культурой и спортом В последние несколько лет в регионе открываются новые и ремонтируются существующие спортивные объекты, делая массовые занятия физической культурой бо ...

Тренер по ОФП Овечкина Бурлаченко рассказал об особенностях физической подготовки хоккеистаТренер по ОФП Овечкина Бурлаченко рассказал об особенностях физической подготовки хоккеиста Тренер по ОФП российского нападающего «Вашингтона» Александра Овечкина Павел Бурлаченко рассказал об уникальности его физической подготовки. ...

Хави недоволен высказываниями Лапорты о слабой физической форме игроков при нёмХави недоволен высказываниями Лапорты о слабой физической форме игроков при нём Окружение бывшего тренера «Барселоны» Хави расстроено словами президента каталонского клуба Жоана Лапорты о том, что в прошедшем сезоне «сине-гранато ...

Шаронов о Батракове: Он занимал последнее место в тестах по физической готовностиШаронов о Батракове: «Он занимал последнее место в тестах по физической готовности» Бывший тренер «Рубина» Роман Шаронов рассказал, что полузащитник «Локомотива» Алексей Батраков слабо проявлял себя в тестах по физической готовности. ...

Стресс перед ЕГЭ пройдет, если уделять время физической активностиСтресс перед ЕГЭ пройдет, если уделять время физической активности Доктор Екатерина Морозова проинформировала, как выпускники могут снизить уровень тревожности и стресса перед экзаменами, пишет РИАМО. ...

Концертный фильм Бейонсе вдохновил Stormzy на улучшение физической формыКонцертный фильм Бейонсе вдохновил Stormzy на улучшение физической формы Британский хип-хоп-музыкант Stormzy признался, что концертная картина Бейонсе Homecoming: A Film by Beyoncé (2018) побудила его заняться своим физиче ...

Сына Кадырова назначили министром физической культуры и спорта регионаСына Кадырова назначили министром физической культуры и спорта региона Старший сын главы Чечни Ахмат Кадыров назначен на должность министра по физической культуре и спорту региона, сообщил глава республики Рамзан Кадыров ...

Unihertz Titan 2  смартфон с физической клавиатурой и поддержкой 5G выйдет в октябреUnihertz Titan 2 — смартфон с физической клавиатурой и поддержкой 5G выйдет в октябре Несмотря на уход BlackBerry с рынка, спрос на смартфоны с физической клавиатурой по-прежнему существует. Китайская компания Unihertz, известная своим ...

Как составить план питания и физической активности для питомца  советы экспертаКак составить план питания и физической активности для питомца — советы эксперта О том, сколько раз в день надо кормить питомца, какие существуют особенности кормления по породам и какие игры подойдут кошке и собаке лучше всего, р ...

Карпин: У Антона и Алексея Миранчуков есть разница в физической готовностиКарпин: «У Антона и Алексея Миранчуков есть разница в физической готовности» Главный тренер сборной России Валерий Карпин объяснил, в чем на данный момент основное отличие Алексея Миранчука от его брата Антона. ...

Минниханов встретился с министром по физической культуре и спорту Чечни Ахматом КадыровымМинниханов встретился с министром по физической культуре и спорту Чечни Ахматом Кадыровым Стороны обсудили развитие сотрудничества между республиками в области развития спорта, проведения спортивных мероприятий различного уровня и реализац ...

Ученые установили норму физической активности в неделю для здоровья сосудов и сердцаУченые установили норму физической активности в неделю для здоровья сосудов и сердца Когда речь заходит о физических упражнениях для поддержания сердечного здоровья, важно осознавать ценность интенсивных тренировок в раннем возрасте. ...

Россия и Боливия подписали меморандум о сотрудничестве в области физической культуры и спортаРоссия и Боливия подписали меморандум о сотрудничестве в области физической культуры и спорта Об этом сообщил министр спорта России Михаил Дегтярев. Документ был подписан в рамках Петербургского международного экономического форума (ПМЭФ). «Ещ ...

Брянский тренер Дмитрий Иванов стал Заслуженным работником физической культурыБрянский тренер Дмитрий Иванов стал Заслуженным работником физической культуры Брянский тренер Дмитрий Иванов стал Заслуженным работником физической культуры России. Почетное звание педагогу присвоил президент России Владимир Пу ...

Хави был удивлён словами Лапорты о слабой физической форме игроков БарселоныХави был удивлён словами Лапорты о слабой физической форме игроков «Барселоны» Президент «Барселоны» Жоан Лапорта удивил своими словами Хави Эрнандеса и его ассистентовЧитать дальше → ...

Похудеть можно при помощи режима старт-стоп во время физической нагрузкиПохудеть можно при помощи режима «старт-стоп» во время физической нагрузки Итальянские специалисты в рамках нового исследования выявили новый способ успешного похудения. Для этого необходимо заниматься определенным видом физ ...

Московские школьники завоевали золотые и серебряные медали на Азиатской физической олимпиадеМосковские школьники завоевали золотые и серебряные медали на Азиатской физической олимпиаде В соревновании участвовали школьники из 27 стран. Всего на счету сборной России пять золотых и три серебряные медали. ...

В Зените рассказали о физической форме Мостового после совета Карпина быть постройнееВ "Зените" рассказали о физической форме Мостового после совета Карпина быть постройнее Главный тренер "Зенита" Сергей Семак поделился информацией о физической форме вингера Андрея Мостового. ...

Джокович  о физической форме: произошло несколько вещей, не хочу открывать ящик ПандорыДжокович – о физической форме: произошло несколько вещей, не хочу открывать ящик Пандоры Сербский теннисист Новак Джокович высказался о своей физической форме накануне своего первого матча на «Ролан Гаррос». ...

Врач Акрона считает, что 36-летний Дзюба по физической готовности даст фору молодымВрач "Акрона" считает, что 36-летний Дзюба по физической готовности даст фору молодым В понедельник футболисты "Акрона" вышли из отпуска для прохождения обследования перед сборами ...

Ирина Сенатская (Базис): ИТ  это сфера, где успех зависит не от физической силы, а от интеллекта, креативности и настойчивостиИрина Сенатская («Базис»): «ИТ – это сфера, где успех зависит не от физической силы, а от интеллекта, креативности и настойчивости» Женщины, пришедшие в ИТ, часто сталкиваются с дополнительными сложностями, но именно это помогает им расти быстрее. Да, в начале сложнее доказать ком ...

Брянск стал федеральной площадкой для обсуждения вопросов развития физической культуры и спорта в РоссииБрянск стал федеральной площадкой для обсуждения вопросов развития физической культуры и спорта в России 31 мая в Брянске состоялось выездное совещание Комитета Государственной Думы по физической культуре и спорту с участием представителей 18 субъектов, ...

Опытная инди-студия KORO GAMES ищет издателя и инвестора на запуск физической головоломки GreededОпытная инди-студия KORO GAMES ищет издателя и инвестора на запуск физической головоломки Greeded Продолжаем нашу рубрику «Разыскивается разработчик/издатель», в которой инди-команды рассказывают о себе и своих проектах. На очереди — KORO GAMES, к ...

В Правительстве Брянской области обсудили обеспечение спортивным оборудованием и инвентарем учреждений физической культуры и спортаВ Правительстве Брянской области обсудили обеспечение спортивным оборудованием и инвентарем учреждений физической культуры и спорта 22 июля в Правительстве региона обсудили обеспечение спортивным оборудованием и инвентарем учреждений в сфере физической культуры и спорта. ...

Михаил Дегтярев: Рассчитываю на дальнейшее развитие взаимоотношений между Россией и Беларусью в сфере физической культуры и спортаМихаил Дегтярев: «Рассчитываю на дальнейшее развитие взаимоотношений между Россией и Беларусью в сфере физической культуры и спорта» Об министр спорта России высказался в обращении к белорусскому коллеге Сергею Ковальчуку, а также президенту Олимпийского комитета Беларуси Виктору Л ...

Бутман о Ночной лиге: Путин присоединяется для поддержания великолепной физической формы. Тренируемся с великими спортсменами, Ковальчук присоединитсБутман о Ночной лиге: «Путин присоединяется для поддержания великолепной физической формы. Тренируемся с великими спортсменами, Ковальчук присоединится, Овечкин поиграет, думаю» Ночная хоккейная лига была основана в 2011 году по инициативе президента РФ Владимира Путина (на тот момент – главы правительства РФ) и ветеранов оте ...

В США раскрыли уязвимость ЗеленскогоВ США раскрыли уязвимость Зеленского Действующий президент Украины Владимир Зеленский в скором времени станет уязвимым для критики, в том числе из-за большого влияния в стране руководите ...

Критическая уязвимость в GitLabКритическая уязвимость в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 17.1.2, 17.0.4 и 16.11.6, в которых устранены 6 уязви ...

В загрузчике GRUB2 выявлена 21 уязвимостьВ загрузчике GRUB2 выявлена 21 уязвимость Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода мех ...

Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9Уязвимость в эталонных реализациях кодеков AV1 и VP8/VP9 В развиваемой альянсом Open Media (AOMedia) библиотеке libaom, предоставляющей эталонную реализацию формата кодирования видео AV1, выявлена критическ ...

В маршрутизаторах DrayTek патчат RCE-уязвимостьВ маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр ...

RCE-уязвимость в PHP влияет на все версии WindowsRCE-уязвимость в PHP влияет на все версии Windows Аналитики Devcore обнаружили опасную уязвимость удаленного выполнения кода (RCE) в PHP для Windows, затрагивающую все релизы, начиная с версии 5.x. Э ...

В Apache Parquet обнаружили критическую RCE-уязвимостьВ Apache Parquet обнаружили критическую RCE-уязвимость Все версии Apache Parquet до 1.15.0 включительно подвержены критической уязвимости удаленного выполнения кода (RCE), которая набрала 10 баллов из 10 ...

Innostage выявила уязвимость в веб-приложении BPMSoftInnostage выявила уязвимость в веб-приложении BPMSoft Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, обнаружил уязвимость в веб-приложении... ...

Ботнет эксплуатирует 0-day уязвимость в устройствах GeoVisionБотнет эксплуатирует 0-day уязвимость в устройствах GeoVision Специалисты The Shadowserver Foundation обнаружили ботнет, который атакует уязвимость нулевого дня в устаревших устройствах GeoVision, чтобы впоследс ...

AMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктахAMD заплатит вам до $30 000, если вы найдёте баг или уязвимость в её продуктах AMD заключила соглашение с краудсорсинговым поставщиком услуг безопасности Intigriti для запуска программы вознаграждения за обнаружение проблем. Исс ...

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGIУязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и ...

Немецкий журналист рассказал, в чем уязвимость украинской ПВОНемецкий журналист рассказал, в чем уязвимость украинской ПВО Немецкий журналист Юлиан Репке в социальной сети X заявил, что украинские военные устанавливают компоненты своих систем противовоздушной обороны (ПВО ...

Уязвимость в библиотеке libgsf, затрагивающая GNOMEУязвимость в библиотеке libgsf, затрагивающая GNOME В библиотеке libgsf, развиваемой проектом GNOME, выявлена уязвимость (CVE-2024-42415), которая может привести к выполнению кода при обработке специал ...

Губернатор провел встречу с президентом Паралимпийского комитета России Павлом Рожковым и председателем комитета Государственной Думы по физической кГубернатор провел встречу с президентом Паралимпийского комитета России Павлом Рожковым и председателем комитета Государственной Думы по физической культуре и спорту Олегом Матыциным Одним из знаковых событий этого дня стала встреча с брянскими паралимпийцами, которые вернулись с Паралимпиады-2024 с блестящими результатами! ...

В роутерах TP-Link C5400X исправили критическую RCE-уязвимостьВ роутерах TP-Link C5400X исправили критическую RCE-уязвимость В роутерах TP-Link Archer C5400X обнаружена критическая RCE-уязвимость, которая позволяет удаленному неаутентифицированному злоумышленнику выполнять ...

Уязвимость в GNU sort, приводящая к выходу за границу буфераУязвимость в GNU sort, приводящая к выходу за границу буфера В утилите sort, поставляемой в составе пакета GNU Coreutils, выявлена уязвимость (CVE-2025-5278), приводящая к обращению к данным вне границы буфера ...

Google патчит третью за неделю 0-day уязвимость в ChromeGoogle патчит третью за неделю 0-day уязвимость в Chrome Компания Google выпустила еще одно экстренное обновление для своего браузера Chrome, чтобы устранить третью за неделю уязвимость нулевого дня, уже ис ...

Уязвимость в iOS позволяет делать иконки приложений анимированнымиУязвимость в iOS позволяет делать иконки приложений анимированными Операционная система iOS ограничена в плане кастомизации внешнего вида, но разработчик Брайс Боствик обнаружил возможность делать иконку любого прило ...

Уязвимость в tuned, позволяющая выполнить код с правами rootУязвимость в tuned, позволяющая выполнить код с правами root В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей ...

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclientУязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных ...

Уязвимость в GitLab позволяла захватывать чужие аккаунтыУязвимость в GitLab позволяла захватывать чужие аккаунты В GitLab исправили серьезную XSS-уязвимость, которую неаутентифицированные злоумышленники могли использовать для захвата учетных записей пользователе ...

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видеоУязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн ...

Уязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KRУязвимость в Musl, эксплуатируемая при перекодировании текста в кодировке EUC-KR В стандартной Си-библиотеке Musl выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленного тек ...

Исследование выявило уязвимость платформ метавселенной к кибератакамИсследование выявило уязвимость платформ метавселенной к кибератакам Доступ к виртуальным мирам с домашнего компьютера через веб-браузер и возможность безопасного и конфиденциального взаимодействия с другими людьми — в ...

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

Облачным провайдерам угрожает критическая уязвимость Fluent BitОблачным провайдерам угрожает критическая уязвимость Fluent Bit Критическая уязвимость во Fluent Bit может использоваться для атак на отказ в обслуживании и для удаленного выполнения кода. Эта проблема, получившая ...

ASUS устранила опасную уязвимость в приложении MyAsusASUS устранила опасную уязвимость в приложении MyAsus Эксперты отмечают, что подобные ситуации — хороший повод пересмотреть состояние системы в целом. Многие служебные приложения годами остаются без вним ...

Уязвимость в GNU screen, позволяющая выполнить код с правами rootУязвимость в GNU screen, позволяющая выполнить код с правами root В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиб ...

Уязвимость в Fluent Bit, затрагивающая многих облачных провайдеровУязвимость в Fluent Bit, затрагивающая многих облачных провайдеров В открытом проекте Fluent Bit выявлена уязвимость (CVE-2024-4323), позволяющая удалённо добиться повреждения памяти, что можно использовать для вызов ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный кодКритическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых ...

Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото)Хакеры обнаружили уязвимость в Nintendo Switch 2 (2 фото) Хакеры обнаружили уязвимость в Nintendo Switch 2, как они пишт, спустя менее суток после официального релиза. Пользователь из Bluesky Дэвид Бьюкенен ...

В игровом движке Unity нашли серьёзную уязвимостьВ игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря ...

Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтовУязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному за ...

Уязвимость в Samba, позволяющая удалённо выполнить код на сервереУязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им ...

NYT: Трамп показал свою уязвимость в торговом противостоянии с КитаемNYT: Трамп показал свою уязвимость в торговом противостоянии с Китаем Решение американского лидера Дональда Трампа о приостановке введения повышенных пошлин в отношении торговых партнёров продемонстрировало Китаю, что п ...

Уязвимость в Tunnelblick могла использоваться даже после его удаленияУязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб ...

Уязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузереУязвимость в KDE Konsole, позволяющая выполнить код при открытии страницы в браузере В развиваемом проектом KDE эмуляторе терминала Konsole выявлена уязвимость (CVE-2025-49091), позволяющая организовать выполнение кода в системе при о ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системеУязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасностиВ браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком ...

Уязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификацииУязвимость в протоколе RADIUS, позволяющая подделать ответ при аутентификации Группа исследователей из нескольких американских университетов и компаний Cloudflare и Microsoft разработала новую технику атаки на протокол RADIUS, ...

Уязвимость, позволяющая разблокировать, заводить и отслеживать автомобили SubaruУязвимость, позволяющая разблокировать, заводить и отслеживать автомобили Subaru В сервисе Subaru STARLINK, позволяющем контролировать состояние автомобиля через мобильное приложение, выявлены проблемы с безопасностью, дающие возм ...