Уязвимость в утилите smb4k, позволяющая получить права root в системе

Опубликовано: 05:23, 16.12.2025

В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, выявлены уязвимости, позволяющие получить root-доступ к системе. Проб...

Уязвимость в утилите smb4k, позволяющая получить права root в системе

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в Ubuntu позволяет злоумышленникам получить root-права 21:23, 22 Мар Уязвимость в Ubuntu позволяет злоумышленникам получить root-права В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации 22:23, 21 Янв Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове...

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации 18:23, 08 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

Уязвимости в AppArmor, позволяющие получить root-доступ в системе 20:23, 13 Мар Уязвимости в AppArmor, позволяющие получить root-доступ в системе Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилеги...

Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе 22:23, 25 Фев Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе Следом за выявленной в конце января уязвимостью, позволявшей подключиться под пользователем root без проверки пароля, в сервере telnetd из набора GNU...

В древней Linux-утилите найдена критическая дыра, которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну стро 20:23, 23 Янв В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку В сервере telnet из пакета GNU IntelUtils, основанного на устаревшем сетевом протоколе, который все еще не растерял всех своих пользователей, обнаруж...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD 02:23, 23 Дек Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвимость (CVE-2025-14558), позволяющая добиться удалённого выполнения код...

Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию 14:23, 22 Янв Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 18.8.2, 18.7.2, 18.6.4, в которых устранена уязвимост...

09:23, 12 Фев Уязвимость, позволяющая обойти механизм защиты Intel TDX Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Техно...

15:23, 04 Дек Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса...

08:23, 13 Авг Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди...

18:23, 17 Янв Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита, позволяющего удалённо выполнить свой код с права...

07:23, 19 Янв Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания рабочего эксплоита для Android-прошивки смартфонов Pixel 9, позволяю...

08:23, 23 Мар Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегирован...

05:23, 08 Фев В системе автообновления драйверов AMD обнаружена опасная уязвимость, но компания её не замечает У службы автоматического обновления драйверов AMD обнаружен механизм загрузки программных компонентов по незащищённому каналу. Проблему выявил начина...

07:23, 12 Фев Участники СВО не смогут получить водительские права без обучения в автошколе Госдума на планерном заседании 11 февраля отклонила поправки к закону «О безопасности дорожного движения», разрешающие участникам СВО получать водите...

14:23, 18 Авг Bloomberg: YouTube хочет получить права на трансляцию «Оскара» По данным Bloomberg, видеохостинг YouTube хочет получить права на трансляцию церемонии вручения кинопремии «Оскар». Компания Google, которой принадле...

00:23, 13 Мар Водка с политическим окрасом // Калужский завод «Кристалл» хочет получить права на бренд Trump в России В начале 1990-х годов французский концерн GCF выпустил водку Boris Jelzin в честь первого президента России. Продукция концерна импортируется в 80 ст...

17:23, 28 Фев В утилите HWiNFO 8.42 появилась расширенная поддержка процессоров Intel Nova Lake Теперь программа способна различать разные модели грядущих ЦП от Intel и даже проводить диагностику инженерных образцов Nova Lake-S. The post В утили...

23:23, 26 Фев Атака AirSnitch, позволяющая обойти изоляцию между клиентами в Wi-Fi Исследователи из Калифорнийского университета в Риверсайде разработали (PDF) новый класс атак на беспроводные сети - AirSnitch. Атаки дают возможност...

10:23, 31 Дек Создана роботизированная кожа, позволяющая гуманоидным роботам чувствовать прикосновения и боль Учёные из Китая разработали нейроморфную роботизированную электронную кожу (NRE-skin), которая позволяет гуманоидным роботам чувствовать прикосновени...

10:23, 01 Сен Гари Невилл: «У «Ливерпуля» есть ментальность, позволяющая выигрывать важные матчи на выезде. У «Арсенала» этого нет – они рады не проиграть, и это дорого обходится» Команда тренера Микеля Артеты уступила «Ливерпулю» со счетом 0:1 в матче АПЛ . «У « Ливерпуля » есть то, чего сейчас не хватает Микелю Артете и « Арс...

01:23, 08 Авг Вышла ОС для Mac на новой файловой системе Финальная версия macOS High Sierra для Apple Mac уже доступна для загрузки. Список наиболее существенных изменений включает совершенно новую файловую...

11:23, 20 Дек Захарова рассказала о системе самоидентификации американцев Официальный представитель МИД Мария Захарова поделилась на Екатерининском форуме случаем из опыта своей мамы, работавшей с документами в советском ко...

17:23, 23 Дек В столице повысили температуру в системе отопления Корректировка производится под контролем диспетчерских служб в автоматическом режиме на основании показателей погодных датчиков и систем диспетчериза...

05:23, 09 Дек К системе идентификации на базе "ЭРА-ГЛОНАСС" подключили 1 тыс. беспилотников Как сообщил гендиректор компании разработчика и производителя беспилотных авиационных систем "Транспорт будущего" Юрий Козаренко, на авиабеспилотника...

00:23, 04 Мар Россиянам напомнили о важных изменениях в системе ЖКХ с марта С 1 марта 2026 года в России крайний срок оплаты услуг ЖКХ переносится на 15-е число каждого месяца, а управляющие компании ждут новые правила отчетн...

22:23, 03 Дек Выявлены звёздные землетрясения в системе Gaia BH2 — исследователи Когда астрономы направили аппарат NASA TESS на звезду в удалённой системе Gaia BH2, они ожидали увидеть колебания обычного красного гиганта. Но вмест...

10:23, 04 Дек Итальянцы «слили» информацию о ноу-хау — системе ПРО с ИИ «Купол Микеланджело» Итальянский военно-промышленный концерн Leonardo представит уникальный проект новой системы противовоздушной обороны «Купол Микеланджело» (Michelange...

16:23, 02 Фев «Диасофт» добавил автоматическое формирование договоров в ERP-системе Компания «Диасофт» развивает продукт «Управление договорами» в составе решения Digital Q.ERP. Продукт позволяет эффективно автоматизировать и импорто...

06:23, 13 Фев Военные НАТО задумались о системе связи нового поколения НАТО разместило запрос информации о технологиях для создания систем военной связи нового поколения. Об этом сообщает РИА Новости со ссылкой на правит...

18:23, 01 Апр На форуме в Петербурге рассказали о новой системе управления имуществом РЖД Речь идет об уникальной отечественной разработке – информационной системе, позволяющей рационально использовать имущество....

09:23, 21 Авг Microsoft ограничила доступ китайских компаний к системе кибербезопасности Microsoft сообщила, что сократила доступ ряда китайских компаний к своей системе раннего оповещения о киберугрозах. Решение принято после атак на сер...

19:23, 19 Фев Военные эксперты из России нашли проблему в европейской системе ПВО Российский Телеграм-канал «Военная хроника» в публикации назвал главную проблему ПВО Европы. По мнению аналитиков, дело в том, что производство европ...

07:23, 09 Фев Коннектор от NAS Technologies к системе дискаверинга U-Connect на Маркетплейсе SimpleOne Технологический партнер NAS Technologies представил коннектор к системе дискаверинга U-Connect на Маркетплейсе разработчика SimpleOne (направление пр...

13:23, 01 Мар В Израиле заявили, что нанесли серьезный урон системе ПВО Ирана Израиль своими авиаударами "серьезно повредил" всю систему ПВО Ирана, заявил в воскресенье на брифинге официальный представитель Армии обороны Израил...

10:23, 08 Янв В России назвали главный противовес американской системе HIMARS В Телеграм-канале журналиста Александра Рогаткина появился подробный видеоразбор так называемого «российского HIMARS». Речь о высокоточной ракете реа...

00:23, 31 Дек ФСБ предотвратила попытку диверсии на газовой системе в Кабардино-Балкарии ФСБ предотвратила задуманную украинскими спецслужбами попытку подрыва участка газораспределительной системы в Кабардино-Балкарии, сообщили в Центре о...

16:23, 06 Апр Оценки за поведение в школах будут выставлять по трехуровневой системе Оценки за поведение в школах будут выставляться по трехуровневой системе — его будут оценивать, как «образцовое», «допустимое» и «недопустимое». Об э...

03:23, 14 Дек В Румынии проходят демонстрации против коррупции в системе правосудия Около 8 тыс. человек приняли участие в субботней манифестации протеста против коррупции в системе правосудия в Румынии на площади перед штаб-квартиро...

08:23, 25 Авг Петербургские учёные сообщили о системе «охлаждения мозга» у динозавров Компьютерные технологии позволили группе Павла Скучаса сделать это открытие. Исследовательская группа СПбГУ под руководством доцента Павла Скучаса за...

13:23, 25 Авг На Марсе находится самая высокая гора в Солнечной системе Марс остаётся планетой загадок. Его ландшафты полны экстремальных форм — от гигантских вулканов до сухих речных долин, которые миллиарды лет назад мо...

20:23, 19 Дек «Хаббл» зафиксировал сразу два столкновения крупных тел в планетной системе Фомальгаута Телескоп «Хаббл» обнаружил признаки столкновений в планетной системе звезды Фомальгаут (Fomalhaut), расположенной в 25 световых годах от ...

22:23, 03 Дек Моделирование выявило зону обитаемости в системе Эта Кассиопеи — Naked Science Среди множества звёзд, окружающих Солнечную систему, есть системы, которые выглядят особенно перспективно для поиска живых миров. Одной из таких стал...

03:23, 27 Янв В России сбой в охранной системе привел к массовой блокировке машин Автомобили по всей России оказались заблокированы из-за масштабного сбоя в работе охранной системы Delta. Об этом сообщает Telegram-канал Baza со ссы...

14:23, 19 Дек Владимир Путин рассказал о кадровой системе среди молодых врачей На совмещенной прямой линии Президента России и большой пресс-конференции «Итоги года с Владимиром Путиным» разговор зашел о кадрово...

21:23, 30 Дек FT: план ЕС по российским активам угрожает доверию к финансовой системе Европы Инициатива Европейского союза по изъятию российских активов способна подорвать доверие международного сообщества к стабильности европейской финансово...

09:23, 21 Фев Что такое облако Оорта и где оно находится в Солнечной системе: размеры и границы Облако Оорта — граница Солнечной системы и резервуар, откуда прилетают самые редкие кометы. Источник изображения: naked-science.ru На самом краю наше...

18:23, 25 Авг Reuters: Украина может лишиться доступа к системе Starlink из-за Польши Украина может лишиться доступа к спутниковой системе Starlink из-за вето президента Польши Кароля Навроцкого на законопроект о помощи украинским беже...

03:23, 28 Авг В России большинство банков присоединятся к системе НСПК для борьбы с мошенниками Многие российские банки планируют присоединиться к Национальной системе платёжных карт (НСПК) для борьбы с мошенничеством. Как сообщает РИА Новости, ...

11:23, 12 Янв Зачем Трампу коррупционный скандал в Федеральной резервной системе США — эксперт Настоящая революция развернулась в Вашингтоне: впервые с момента образования Федеральной резервной системе США (ФРС — независимое федеральное агентст...

03:23, 30 Дек Уралсиб запустил сервис для работы на автоматизированной упрощенной системе налогообложения Банк Уралсиб запустил бесплатный сервис, который помогает работать бизнесу на автоматизированной упрощенной системе налогообложения. Сервис реализова...

20:23, 10 Фев В России подключение гражданских дронов к системе «ЭРА-ГЛОНАСС» станет обязательным Правительство России утвердило постановление об обязательном подключении гражданских беспилотных воздушных судов к государственной информационной ИТ-...

23:23, 25 Мар Минфин займется налогом на операции по Системе быстрых платежей осенью Минфин осенью оценит необходимость введения НДС на операции по Системе быстрых платежей (СБП), заявил заминистра Алексей Сазанов журналистам 25 марта...

02:23, 02 Сен В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple ...

05:23, 08 Фев Google подтвердила уязвимость 40 % устройств на Android Компания Google обновила официальную статистику распространения версий операционной системы Android. Согласно данным, лишь 58 % устройств работают по...

08:23, 09 Сен В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за...

00:23, 13 Авг 0-day уязвимость в WinRAR применялась в фишинговых атаках Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках ...

13:23, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

13:23, 23 Дек «Хаббл» увидел второе пылевое облако от столкновения планетезималей в системе Фомальгаута Астрономы обнаружили в обломочном диске вокруг звезды Фомальгаут А второе пылевое облако, возникшее при столкновении крупных планетезималей. Это гово...