Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Опубликовано: 00:23, 13.12.2025

Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произво...

Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

HTB Era. Используем отсутствие контроля доступа для полной компрометации сайта 17:23, 02 Дек HTB Era. Используем отсутствие контроля доступа для полной компрометации сайта Для подписчиковСегодня проэксплуатируем уязвимость IDOR, чтобы получить доступ к чужим файлам, а после изучения исходников воспользуемся функцией сме...

Mash: причина изъятия номеров ЕКХ в РФ  угроза компрометации силовиков 02:23, 01 Фев Mash: причина изъятия номеров "ЕКХ" в РФ — угроза компрометации силовиков В России будут изымать автомобильные номера «ЕКХ» -- «еду как хочу». Об этом сообщает Telegram-канал Mash.«Авто с такими госзнаками находятся под при...

Больше не еду как хочу: В России изымают спецномера ЕКХ из-за угрозы компрометации силовиков 10:23, 29 Янв Больше не «еду как хочу»: В России изымают спецномера «ЕКХ» из-за угрозы компрометации силовиков В России начали массово изымать легендарные номера «ЕКХ». Причина — прямая угроза безопасности. Эти знаки, которые раньше ассоциировались с силовыми ...

Данные пользователей кошельков Ledger утекли из-за компрометации сторонней компании 22:23, 14 Янв Данные пользователей кошельков Ledger утекли из-за компрометации сторонней компании На прошлой неделе производитель аппаратных криптокошельков Ledger предупредил клиентов об утечке данных, произошедшей из-за взлома сторонней платежно...

Цинга привела к легочной гипертензии у швейцарки 03:23, 09 Дек Цинга привела к легочной гипертензии у швейцарки Швейцарские врачи описали случай легочной гипертензии, которая развилась на фоне крайнего дефицита витамина C — цинги. По-видимому, она развилась из-...

Кофейная зависимость привела китаянку до сломанных ребер 07:23, 03 Дек Кофейная зависимость привела китаянку до сломанных ребер Большинство жителей употребляют кофе и не подозревают о том, что чрезмерное употребление бодрящего напитка может привести к серьезным травмам. Речь и...

Карцинизация привела к крабообразным телам у разных ракообразных 22:23, 18 Янв Карцинизация привела к крабообразным телам у разных ракообразных Крабы — это ракообразные, относящиеся к отряду десятиногих. Они обитают в морях, реках и на суше. Эти животные известны своей уникальной внешностью: ...

Непогода привела к задержке поездов по всей Украине 15:23, 27 Янв Непогода привела к задержке поездов по всей Украине Аномальных погодные условия серьезно осложнили железнодорожное сообщение на Украине. По все стране фиксируются задержки движения пассажирских поездов...

23:23, 03 Мар Операция Project Compass, нацеленная на The Com, привела к 30 арестам Операция под кодовым названием Project Compass, которую координировал Европол, длилась более года и привела к 30 арестам и установлению личностей 179...

08:23, 14 Сен Набиуллина: льготная ипотека привела к двукратному росту цен на жилье Льготная ипотека привела к тому, что с 2020 года цены на жилье в России выросли в два раза. Об этом заявила глава Центробанка Эльвира Набиуллина на п...

21:23, 26 Фев Ошибка в коде привела к утечке данных пользователей PayPal Компания PayPal уведомила клиентов об утечке данных, которая произошла из-за программной ошибки в приложении для бизнес-кредитования PayPal Working C...

15:23, 08 Авг Атака беспилотников на предприятие в Пензе привела к гибели женщины Украинские военнослужащие попытались ударить по российскому региону в ночь на 2 августа. Губернатор Пензенской области Олег Мельниченко подтвердил, ч...

17:23, 02 Дек К чему привела попытка наладить снабжение Русской армии 110 лет назад в России был создан Главный по снабжению армии комитет Всероссийских земского и городского союзов – Земгор. Его главной задачей являлос...

19:23, 06 Сен Атака дрона ВСУ на автобус в Белгородской области привела к гибели водителя Эту информацию в своём телеграм-канале подтвердил глава региона Вячеслав Гладков. По его словам, после удара украинского беспилотника транспорт загор...

13:23, 05 Мар 8 500 серверов Почты — уже на РЕД ОС Почта России переводит ИТ-системы на отечественную операционную систему РЕД ОС, продолжая реализацию масштабной программы импортозамещения серверной ...

13:23, 07 Мар "Досадное стечение обстоятельств": Вяльбе о собаке, которая привела к травме лыжницы Президент Федерации лыжных гонок России (ФЛГР) Елена Вяльбе назвала досадным стечением обстоятельств появление собаки, которая сбила лыжниц во время ...

22:23, 28 Авг Блокировка звонков в Telegram и WhatsApp* привела к неприятным последствиям. Вы тоже заметили? После блокировки голосовых звонков в WhatsApp* и Telegram россияне массово перешли на обычные мобильные вызовы, что привело к росту голосового трафи...

03:23, 09 Мар В Чувашии попытка проскочить перед грузовым поездом привела к смертельной аварии 7 марта около 10.25 на ж/д регулируемом, но необслуживаемом переезде между станциями Новочебоксарск и Лапсары в Чувашии произошло дорожно-транспортно...

23:23, 18 Янв В челябинском селе утечка паров газовоздушной смеси привела к взрыву в жилом доме В селе Кадымцево Челябинской области из-за утечки паров газовоздушной смеси произошел взрыв в жилом доме. Об этом сообщает на канале в Max региональн...

16:23, 11 Фев Самый быстрый хирург в истории: почему операция Роберта Листона привела к 300% смертности Картина Эрнеста Борда, примерно в 1912 год: момент ампутации, которую доктор Листон проводил в Лондоне в начале 1840-х годов. Источник изображения: d...

21:23, 27 Авг Нейросеть стала тренером по суициду: смерть подростка привела к новым правилам в ChatGPT Разработчика OpenAI обвинили в смерти 16-летнего подростка, из-за этого ChatGPT могут добавить функцию родительского контроля. В чат-бот парень писал...

00:23, 14 Фев Компрометация аддона для Outlook из официального магазина Microsoft привела к краже 4000 учетных записей Эксперты из компании Koi Security обнаружили вредоносный аддон AgreeTo для Outlook. Этот некогда легитимный инструмент для планирования встреч был вз...

08:23, 07 Фев Связанные одной целью // Верификация терминалов Starlink привела к сбоям у военных Украины и России В начале февраля в зоне СВО произошли масштабные сбои в работе спутниковой связи Starlink. Они затронули как подразделения ВСУ, так и российских воен...

20:23, 07 Авг X-Com расширяет ассортимент серверов и компьютерного оборудования Группа компаний X-Com подписала партнерское соглашение с компанией RDW Technology — российским производителем компьютерного и серверного оборудования...

02:23, 18 Фев OpenYard расширяет совместимость серверов со SpaceVM Компания OpenYard и российский разработчик программного обеспечения «ДАКОМ М» (бренд Space) завершили тестирование платформы виртуализации SpaceVM с ...

18:23, 01 Мар Выпуск композитных серверов Hyprland 0.54 и labwc 0.9.4 Доступен композитный сервер Hyprland 0.54, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает ...

15:23, 04 Дек Выпуск медиаплеера VLC 3.0.22 и потоковых серверов DVBlast 3.5 и multicat 2.4 Сформирован выпуск мультимедийного проигрывателя VLC 3.0.22. Готовые сборки созданы для Windows и macOS. Код написан на языке Си и распространяется п...

13:23, 23 Фев 22-летний iBook до сих пор получает обновления с серверов Apple Оказывается, старые ноутбуки Apple до сих пор могут быть актуальными. Даже спустя десятилетия после выхода линейки iBook эти устройства продолжают вз...

16:23, 30 Авг Обновление платформы для создания персональных серверов FreedomBox Опубликованы новые сборки FreedomBox Trixie, переведённые на пакетную базу Debian 13. Проектом развивается система для простого развёртывания персона...

22:23, 28 Янв 800 000 Telnet-серверов подвержены риску удаленных атак Аналитики Shadowserver Foundation отслеживают почти 800 000 IP-адресов на фоне активной эксплуатации критической уязвимости CVE-2026-24061 в серверно...

14:23, 25 Янв Как найти C2. Разбираем методы поиска управляющих серверов Киберпреступники используют собственную инфраструктуру, чтобы общаться с вредоносным ПО, управлять зараженными устройствами и воровать конфиденциальн...

11:23, 25 Мар Arm выпустила свой первый процессор — 136-ядерный чип AGI для агентных ИИ-серверов Компания Arm анонсировала AGI CPU — свой первый серийный продукт и первый процессор для центров обработки данных собственной разработки. По сло...

14:23, 15 Дек IDC: мировой рынок серверов показывает рекордный рост благодаря ИИ IDC, ведущая аналитическая компания в сфере IT, опубликовала результаты исследования мирового рынка серверов в третьем квартале текущего года. Продаж...

23:23, 21 Фев «Двойные» отпечатки: новый метод аутентификации чипов без серверов Каждая микросхема CMOS уникальна из-за микроскопических вариаций при производстве — как отпечаток пальца у человека. Эти различия формируют физ...

04:23, 01 Мар Selectel: собери сам — какие бывают конфигурации выделенных серверов Как сориентироваться в разных линейках и подобрать подходящие серверы для различных задач, — рассказывает Сергей Ковалёв, менеджер продукта выделенны...

01:23, 04 Янв Бесплатное отопление от серверов: секрет северных дата-центров Представьте мир, где счета за отопление стремятся к нулю, а горячая вода в радиаторах появляется благодаря тому, что кто-то в другой части мира смотр...

01:23, 29 Авг Выпуск композитных серверов Wayfire 0.10 и wlmaker 0.6, использующих Wayland После года разработки опубликован релиз композитного сервера Wayfire 0.10, использующего Wayland и позволяющего формировать нетребовательные к ресурс...

21:23, 07 Авг Выпуск Proxmox VE 9.0, дистрибутива для организации работы виртуальных серверов Опубликован релиз Proxmox Virtual Environment 9.0, специализированного Linux-дистрибутива на базе Debian GNU/Linux, нацеленного на развертывание и об...

02:23, 04 Фев Названы объемы продаж российских серверов в 2025 году Совокупный российский рынок серверов и систем хранения данных (СХД) за 2025 год составил 280 млрд рублей с учетом НДС. При этом только на второе полу...

14:13, 15 Мар L2OOPS.com - пространство силы и стратегии в мире серверов Lineage 2 Заново открыть для себя мир Lineage 2 сегодня - значит выбрать не просто сервер, а атмосферу, динамику и сообщество, которое действительно живёт игро...

00:23, 13 Авг Более 29 000 серверов Exchange уязвимы перед серьезным багом 29 000 серверов Exchange уязвимы перед проблемой CVE-2025-53786, которая позволяет атакующим перемещаться внутри облачных сред Microsoft, что потенци...

20:23, 09 Фев OpenYard начал массовое производство новой линейки серверов Компания OpenYard, российский производитель серверного оборудования, объявляет о начале серийного производства enterprise-серверов на базе процессоро...

04:23, 01 Мар За отвязку камер Ring от серверов Amazon предлагают 10 000 долларов США Организация Fulu Foundation объявила о вознаграждении для исследователей, которые смогут заставить камеры Ring работать автономно — без передачи данн...

02:23, 04 Мар SK hynix и SanDisk представили новый стандарт флеш-памяти HBF для ИИ-серверов Компании SK hynix и SanDisk анонсировали новый стандарт High Bandwidth Flash (HBF), разработанный для удовлетворения растущих требований серверов выв...

16:23, 23 Фев Рынок ИИ-серверов становится стратегической инфраструктурой, сопоставимой с энергетикой и связью В 2025 году российские заказчики направили порядка 60 млрд рублей на закупку серверов, оптимизированных под задачи искусственного интеллекта. Об этом...

19:23, 18 Фев Покупатели не помещаются. Ozon купит еще полтысячи серверов для обработки заказов Ozon объявил о закупке 510 серверов для поставки в собственный ЦОД на территории склада крупногабаритного товара под Москвой. Также компания заказыва...

16:23, 19 Авг Ростех испытал первый российский компактный источник питания для серверов Госкорпорация Ростех завершила испытания первого отечественного компактного источника питания для серверов. Разработка предприятия «Калугаприбор» отл...

04:23, 16 Авг Почти 30 тыс. серверов Microsoft Exchange Server оказались уязвимыми из-за нерасторопности администраторов Ресурс SiliconANGLE со ссылкой на данные некоммерческой организации Shadowserver Foundation сообщил, что, несмотря на выпущенное Microsoft ещё в апре...

21:23, 24 Янв Аренда интеллекта // Объем рынка аренды GPU-серверов в России достиг 17 млрд руб. При общем росте спроса на ИИ-решения облачные провайдеры ожидают двукратного роста объема рынка аренды GPU-серверов, необходимых для сложных вычислен...

19:23, 19 Янв Январский патч для Windows 11 вызвал сбои в работе домашних ПК и корпоративных серверов Наиболее болезненно обновление ударило по корпоративным клиентам. Пользователи Azure Virtual Desktop и Windows 365 столкнулись с полной невозможность...

18:23, 17 Фев «НВБС» представила линейку серверов и систему управления ИТ-инфраструктурой под брендом «Необайт» Российская ИТ - компания АО «НВБС» представила новые продукты под собственной торговой маркой «Необайт»: линейку серверов и систему управления и мони...

01:23, 27 Авг Lambda строит фабрики ИИ с кластерами серверов Supermicro на графических процессорах NVIDIA Blackwell Компания Super Micro Computer, Inc. (SMCI), поставщик комплексных ИТ-решений для ИИ/машинного... Сообщение Lambda строит фабрики ИИ с кластерами...

21:23, 13 Фев Журналистка Редди о словах Рэтклиффа про мигрантов: «Мерзко. Реальная британская колонизация привела к гибели более 100 млн индийцев, перевозке 3,5 млн африканских рабов и другим зверствам» Спортивная журналистка Мелисса Редди осудила слова Джима Рэтклиффа про мигрантов. Ранее совладелец «Манчестер Юнайтед» заявил: «Великобритания колони...

08:23, 30 Дек Масштабный взлом Rainbow Six Siege привел к отключению серверов, банам и раздаче внутриигровой валюты В выходные серверы тактического шутера Rainbow Six Siege компании Ubisoft подверглись взлому, который позволил атакующим манипулировать внутренними п...

06:23, 19 Дек Визуальные модели серверов ITPOD интегрированы в интерфейс платформы vStack для упрощения мониторинга оборудования Компании из корпорации ITG - ITPOD (направление серверной инфраструктуры) и vStack (направление системного ПО) обеспечили более полную совместную инт...

07:57, 17 Дек Приватные читы для Rust официальных серверов в 2025 году новый уровень уверенной игры В мире Rust каждое обновление меняет правила выживания. Официальные серверы становятся строже, античит умнее, а конкуренция жестче. Именно поэтому в ...

00:23, 19 Авг В России создан первый отечественный блок питания для серверов. Запуск в серию до конца 2025 года Инженеры холдинга «Росэл» завершили испытания первого полностью российского компактного источника питания для телекоммуникационного оборудования, это...

18:23, 26 Мар Совместимость серверов Inferit RS (кластер «СФ Тех» ГК Softline) с системой защищенной виртуализации zVirt поможет строить доверенные инфраструктуры Производитель компьютерного оборудования «Инферит Техника» (кластер «СФ Тех» ГК Softline) и компания Orion soft протестировали серверы Inferit RS на ...

02:23, 02 Сен В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

00:23, 13 Авг 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...