Обновление почтового сервера Exim 4.99.1 с устранением уязвимости

Опубликовано: 23:23, 17.12.2025

Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п...

Обновление почтового сервера Exim 4.99.1 с устранением уязвимости

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика 19:23, 05 Фев Nginx 1.29.4 с устранением уязвимости. Атаки, меняющие настройки nginx для перенаправления трафика Сформирован выпуск основной ветки nginx 1.29.5, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux 21:23, 08 Дек Обновление Postfix 3.10.7 с устранением проблемы со сборкой в новых дистрибутивах Linux Опубликованы корректирующие выпуски поддерживаемых веток почтового сервера Postfix 3.x - 3.10.7, 3.9.8, 3.8.14 и 3.7.19. В новых версиях устранена пр...

Большое обновление корпоративного сервера Р7 офис: продуктивность на высшем уровне 10:23, 23 Дек Большое обновление корпоративного сервера Р7 офис: продуктивность на высшем уровне Новую версию получил Р7 офис Корпоративный сервер 2024. Обновление включает... Сообщение Большое обновление корпоративного сервера Р7 офис: продуктив...

Пятеро подозреваемых в ограблении почтового отделения задержаны в Подмосковье 14:23, 09 Авг Пятеро подозреваемых в ограблении почтового отделения задержаны в Подмосковье В подмосковном Серпухове сотрудники правоохранительных органов задержали пятерых подозреваемых в совершении разбойного нападения на одно из отделений...

Обновления nginx 1.29.7 и 1.28.3 с устранением 6 уязвимостей 15:23, 28 Мар Обновления nginx 1.29.7 и 1.28.3 с устранением 6 уязвимостей Сформирован выпуск основной ветки nginx 1.29.7, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Выпуск дисплейного сервера Mir 2.25 22:23, 19 Дек Выпуск дисплейного сервера Mir 2.25 Опубликован релиз дисплейного сервера Mir 2.25, разработка которого продолжается компанией Canonical, несмотря на отказ от развития оболочки Unity и ...

Выпуск композитного сервера Weston 15.0 07:23, 21 Фев Выпуск композитного сервера Weston 15.0 После девяти месяцев разработки опубликован стабильный релиз композитного сервера Weston 15.0, развивающего технологии, содействующие появлению полно...

Выпуск композитного сервера Hyprland 0.51 01:23, 14 Сен Выпуск композитного сервера Hyprland 0.51 Доступен композитный сервер Hyprland 0.51, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает ...

10:23, 02 Янв Выпуск сервера потокового вещания Icecast 2.5 Опубликован выпуск Icecast 2.5.0, сервера для организации потокового вещания звука и видео по сети. Поддерживается вещание с использованием форматов ...

21:23, 07 Авг Стабильный релиз прокси-сервера Squid 7 Представлен стабильный релиз прокси-сервера Squid 7.1, готовый для использования в рабочих системах (выпуски 7.0.x имели статус бета-версий). После п...

09:23, 31 Авг Выпуск композитного сервера Niri 25.08, использующего Wayland Опубликован выпуск композитного сервера Niri 25.08, реализующего метод мозаичной (tiling) компоновки в стиле GNOME-расширения PaperWM, в котором окна...

20:23, 01 Дек Выпуск композитного сервера Niri 25.11, использующего Wayland После трёх месяцев разработки опубликован выпуск композитного сервера Niri 25.11, реализующего метод мозаичной (tiling) компоновки в стиле GNOME-расш...

09:23, 10 Мар Энтузиасты создали прототип открытого сервера для мессенджера MAX Сообщество энтузиастов написало собственную реализацию сервера для проприетарных мессенджеров MAX и ТамТам. Протокол взаимодействия с сервером воссоз...

16:23, 30 Дек Выпуск композитного сервера Hyprland 0.53 и GUI-библиотеки Hyprtoolkit 0.5 Доступен композитный сервер Hyprland 0.53, использующий протокол Wayland. Проект ориентирован на мозаичную (tiling) компоновку окон, но поддерживает ...

20:23, 14 Дек 22% компаний считают самыми уязвимыми ИТ-сервера с приложениями и базами данных Российские компании усиливают внимание к киберрискам: 42% видят главную угрозу в фишинге и социальной инженерии, как показал опрос* центра компетенци...

12:23, 06 Фев Хакеры научились тайком подменять настройки знаменитого веб-сервера с российскими корнями Речи не идёт о какой-либо эксплуатации уязвимостей в Nginx, злоумышленники используют shell-скрипты для подмены настроек. Пока что это никак не задев...

19:23, 27 Янв Устранены уязвимости в HR-платформе Websoft HCM Исследователи из компании Positive Technologies нашли серьезные уязвимости в российской HR-платформе Websoft HCM. Наиболее критичные баги позволяли н...

19:23, 31 Авг IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у...

02:23, 12 Мар Claude помог обнаружить 22 уязвимости в Firefox Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с M...

06:23, 03 Сен Серверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью...

03:23, 05 Дек В Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв...

10:23, 04 Дек Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2...

05:23, 20 Дек Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие и...

19:23, 23 Дек Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure...

04:23, 01 Мар Veracode: новые уязвимости появляются быстрее, чем устраняют старые Компания Veracode опубликовала ежегодный отчет State of Software Security, проанализировав данные 1,6 млн приложений. Главный вывод: уязвимости появл...

22:23, 11 Мар Две критические уязвимости Microsoft Office получили экстренные патчи Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению вы...

21:23, 19 Авг Бэкдор PipeMagic снова активен и использует новые уязвимости Эксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и кл...

18:23, 26 Мар Германия ищет уязвимости США на случай конфликтов с Трампом — Bloomberg Берлин начал анализ уязвимостей экономики США, чтобы иметь рычаги влияния в случае новых конфликтов с администрацией Дональда Трампа, пишет агентство...

20:23, 07 Авг Может навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атак Крупный red-teaming турнир, проведённый с марта по апрель 2025 года, выявил серьёзные проблемы с безопасностью у современных искусственных интеллекто...

22:23, 21 Янв Уязвимости в Java SE, MySQL, VirtualBox и других продуктах Oracle Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязви...

08:23, 08 Авг Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, кото...

18:23, 10 Авг Российские компании под атакой. Хакеры используют уязвимости в WinRAR Группа хакеров Paper Werewolf использует ИТ-уязвимости в архиваторе WinRAR для проведения кибератак на российские компании. Согласно отчету Bi.Zone, ...

18:23, 11 Мар Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10)...

11:23, 28 Дек Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

20:23, 13 Мар Уязвимости в AppArmor, позволяющие получить root-доступ в системе Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилеги...

00:23, 28 Май Уязвимости в Samba, допускающие удалённое выполнение кода в редких конфигурациях Представлены корректирующие релизы пакета Samba 4.24.3, 4.23.8 и 4.22.10, предоставляющего открытую реализацию протоколов SMB и Active Directory. В н...

22:23, 22 Авг Неизвестный хакер серийно атакует ПО Apache помощью древней уязвимости Неизвестные злоумышленники используют давно исправленную 10-балльную уязвимость для распространения вредоносов. Получив доступ в системы жертв, они у...

00:23, 13 Дек Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, по...

23:23, 06 Дек Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на с...

14:23, 25 Янв GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагива...

04:23, 01 Мар Уязвимости Claude Code позволяли выполнить код и приводили к утечке ключей API Исследователи из компании Check Point обнаружили три уязвимости в ИИ-ассистенте для разработчиков Claude Code. Проблемы позволяли выполнять произволь...

15:23, 27 Янв Специалисты ГК «ИнфоТеКС» провели исследование уязвимости систем квантового распределения ключей Специалистами инженерно-квантовой лаборатории ООО «СФБ Лаб» (входит в ГК «ИнфоТеКС») совместно с Центром Квантовых Технологий МГУ имени М.В. Ломоносо...

08:23, 23 Мар Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегирован...

08:23, 30 Дек Компания Eurostar обвинила ИБ-исследователей в шантаже, когда они нашли уязвимости в ИИ-чат-боте Специалисты компании Pen Test Partners нашли несколько уязвимостей в ИИ-чат-боте железнодорожного оператора Eurostar. Однако в компании отреагировали...

07:23, 10 Мар ИИ-модель Anthropic Claude обнаружила 22 уязвимости в Mozilla Firefox за две недели — из них 14 весьма серьёзны Всего за две недели ИИ-модель Claude Opus 4.6 компании Anthropic обнаружила 22 уязвимости в браузере Mozilla Firefox, что больше, чем было выявлено з...

14:23, 22 Янв LLVM ввёл правила применения AI-инструментов. Curl и Node.js ограничат выплаты за уязвимости из-за AI Разработчики проекта LLVM утвердили правила применения AI-инструментов при разработке. Необходимость регламентирования использования AI объясняется у...

05:23, 28 Авг Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы Компания Anthropic раскрыла детали беспрецедентной хакерской атаки, в которой злоумышленник использовал её ИИ-ассистента для полной автоматизации мас...

12:23, 21 Фев Уязвимости в системах безопасности Tesla Model 3 и Cybertruck показывают, как можно взломать подключенные к сети автомобили Согласно исследованию Северо-восточного университета, опубликованному на сервере препринтов arXiv , хакеры могут использовать беспроводные системы в ...

16:23, 31 Янв Этот графический драйвер Nvidia лучше не пропускать. Компания рассказала, что GeForce Game Ready Driver 591.59 устраняет четыре серьёзных уязвимости Компания Nvidia выпустила драйвер GeForce Game Ready Driver 591.59 ещё месяц назад, но теперь опубликовала бюллетень безопасности, где указано, наско...

20:23, 07 Авг HTC U Ultra получил обновление Тайваньская компания выпустила первое обновление для HTC U Ultra, которое несет массу больших улучшений. Читать далее... 4HTC.ru - Все о HTC | Коммен...

20:23, 01 Дек Обновление дистрибутива CachyOS 251129 Представлен выпуск дистрибутива CachyOS 251129, основанного на пакетной базе Arch Linux и применяющего непрерывную модель доставки обновлений. Дистри...

17:23, 26 Янв Обновление графического редактора GIMP 3.0.8 Представлен выпуск графического редактора GIMP 3.0.8. Готовые сборки опубликованы для Linux (AppImage, Snap и Flatpak для архитектур x86 и ARM64), ma...

11:23, 16 Фев Обновление 1.2.1.0 для Battlefield 6 станет доступно 17 февраля Во вторник стартует второй сезон в Battlefield 6 (запуск будет совмещен с выходом крупного обновления 1.2.1.0). Главной темой сезона станет психоакти...

00:23, 25 Мар ИИ-помощник ГигаЧат получил масштабное обновление «Сбер» представил новое поколение ИИ-помощника «ГигаЧат» — в его основу легла флагманская модель нейросети «ГигаЧат Ультра». Одна из принципиальных о...

17:23, 24 Мар Microsoft анонсировал масштабное обновление Windows 11 Компания Microsoft анонсировала крупное обновление операционной системы. Windows 11. Одно из самых заметных изменений – это пересмотр подхода к ИИ. M...

18:23, 01 Дек Курс на обновление управленческих элит неизбежен На выборах 2025 года в различных регионах России победу одержали более 800 участников СВО, выдвинутых "Единой Россией". Это последовательная государс...

14:23, 01 Сен Microsoft сообщила, что обновление Windows не ломало SSD и HDD Представители Microsoft заявили, что компания не выявила связи между августовским обновлением безопасности KB5063878 и жалобами клиентов на сбои и пр...

21:23, 28 Фев Stellantis готовит обновление последнего Крайслера Stellantis готовит очередное обновление единственного автомобиля марки Chrysler на сегодня — полноразмерного минивэна Chrysler Pacifica. Фотоснимки р...

04:23, 07 Дек Обновление дорог в Клинцовском районе на Брянщине Протяжённость объекта — 9,5 км. Работы выполнила подрядная организация ООО «Погарагродорстрой». Специалисты уложили новое асфальтоб...

21:23, 17 Авг В Стародубе завершается обновление Стены Памяти Работы ведутся в рамках реализации федерального проекта «Формирование комфортной городской среды» национального проекта «Инфраструк...