OpenNews

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Rust-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… для Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° TAR, приводящая ΠΊ распаковкС Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ· Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ Π°Ρ€Ρ…ΠΈΠ²Π°

17 hours 17 minutes ago
Π’ написанной Π½Π° языкС Rust Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ async-tar, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ для чтСния ΠΈ записи tar-Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ², выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2025-62518, ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ имя TARmageddon), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΏΡ€ΠΈ распаковкС ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ tar-Π°Ρ€Ρ…ΠΈΠ²Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½Π½Ρ‹Π΅ Π² Π½Ρ‘ΠΌ Ρ„Π°ΠΉΠ»Ρ‹, Π½ΠΎ ΠΈ Ρ„Π°ΠΉΠ»Ρ‹, содСрТащиСся Π²ΠΎ Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠΌ tar-Π°Ρ€Ρ…ΠΈΠ²Π΅. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для ΠΎΠ±Ρ…ΠΎΠ΄Π° систСм Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² ΠΈ распаковки Ρ„Π°ΠΉΠ»ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΠ»Π°ΡΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°.

Π’Π·Π»ΠΎΠΌ сайта Xubuntu с Π·Π°ΠΌΠ΅Π½ΠΎΠΉ ссылок Π½Π° страницС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° врСдоносноС ПО

2 days 20 hours ago
ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт дистрибутива Xubuntu скомпромСтирован нСизвСстными Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π° страницС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ дистрибутива помСняли ссылки, Π²Π΅Π΄ΡƒΡ‰ΠΈΠ΅ Π½Π° Ρ‚ΠΎΡ€Ρ€Π΅Π½Ρ‚Ρ‹, Π½Π° Ρ„Π°ΠΉΠ» "https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip". Π’ ΠΈΡ‚ΠΎΠ³Π΅ Π½Π° страницС Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ссылки Π½Π° врСдоносный Π°Ρ€Ρ…ΠΈΠ² ΠΈ доступныС Π·Π΅Ρ€ΠΊΠ°Π»Π°. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Xubuntu ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, Π½ΠΎ нСсколько часов Π½Π°Π·Π°Π΄ ΡƒΠ΄Π°Π»ΠΈΠ»ΠΈ врСдоносный Π°Ρ€Ρ…ΠΈΠ² ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΈ доступ ΠΊ Ρ€Π°Π·Π΄Π΅Π»Ρƒ "xubuntu.org/download/", ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π² ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π³Π»Π°Π²Π½ΡƒΡŽ страницу сайта.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Samba, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сСрвСрС

6 days 5 hours ago
ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Ρ‹ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ выпуски ΠΏΠ°ΠΊΠ΅Ρ‚Π° Samba 4.23.2, 4.22.5 ΠΈ 4.21.9 с устранСниСм уязвимости (CVE-2025-10230) Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ сСрвСра Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΡ‘Π½ WINS, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния своСго ΠΊΠΎΠ΄Π° Π½Π° сСрвСрС Π±Π΅Π· прохоТдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ присвоСн Π½Π°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности - 10 ΠΈΠ· 10.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ΅ GitHub Actions, позволявшая ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π² Nixpkgs

6 days 8 hours ago
Раскрыты свСдСния ΠΎΠ± уязвимостях Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°Ρ… GitHub Actions, автоматичСски Π²Ρ‹Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ pull-запросов Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Nixpkgs, примСняСмый Π² дистрибутивС NixOS ΠΈ Π² экосистСмС, связанной с ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹ΠΌ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠΌ Nix. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяла постороннСму ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ Ρ‚ΠΎΠΊΠ΅Π½, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ доступ Π½Π° запись ΠΈ Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ ΠΊ исходному ΠΊΠΎΠ΄Ρƒ всСх ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Ρ€Π°Π·ΠΌΠ΅Ρ‰Ρ‘Π½Π½Ρ‹Ρ… Π² Nixpkgs. Π”Π°Π½Π½Ρ‹ΠΉ Ρ‚ΠΎΠΊΠ΅Π½ позволял Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π²Π½ΠΎΡΠΈΡ‚ΡŒ измСнСния Π² любой ΠΏΠ°ΠΊΠ΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Git-Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, Π² ΠΎΠ±Ρ…ΠΎΠ΄ процСссов ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈ рСцСнзирования ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ.
Checked
9 minutes 24 seconds ago
OpenNews - Новости ΠΌΠΈΡ€Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… систСм (ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ бСзопасности)
OpenNews feed
Language code
English