Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы

Опубликовано: 18:23, 11.03.2026

Компания Cloudflare объявила об устранении трёх уязвимостей во фреймворке Pingora, двум из которых присвоен критический уровень опасности (9.3 из 10)...

Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы

Сообщает www.opennet.ru

 

Новость из рубрики: Интернет, Игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код 11:23, 28 Дек Уязвимости в GnuPG, позволяющие обойти верификацию и выполнить свой код На проходящей в Германии конференции 39C3 (Chaos Communication Congress) раскрыты детали о 12 ранее неизвестных и остающихся неисправленными (0-day) ...

Уязвимости в AppArmor, позволяющие получить root-доступ в системе 20:23, 13 Мар Уязвимости в AppArmor, позволяющие получить root-доступ в системе Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилеги...

GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании 14:23, 25 Янв GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагива...

Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu 08:23, 23 Мар Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles в Ubuntu, позволяющую непривилегирован...

Выпуск Pingora 0.6, фреймворка для создания сетевых сервисов 10:23, 19 Авг Выпуск Pingora 0.6, фреймворка для создания сетевых сервисов Компания Cloudflare опубликовала выпуск фреймворка Pingora 0.6, предназначенного для разработки защищённых высокопроизводительных сетевых сервисов на...

Выпуск Pingora 0.7, фреймворка для создания сетевых сервисов 20:23, 31 Янв Выпуск Pingora 0.7, фреймворка для создания сетевых сервисов Компания Cloudflare опубликовала выпуск фреймворка Pingora 0.7, предназначенного для разработки защищённых высокопроизводительных сетевых сервисов на...

В Xbox App появились сторонние приложения 22:23, 22 Авг В Xbox App появились сторонние приложения Microsoft начала тестирование новой функции в приложении Xbox для Windows 11, ориентированной на владельцев портативных игровых устройств. Теперь пол...

Исследователи RKS Global изучили сторонние клиенты для Telegram 23:23, 24 Мар Исследователи RKS Global изучили сторонние клиенты для Telegram Исследователи RKS Global протестировали восемь популярных альтернативных Telegram-клиентов для Android и выяснили, что три из них отправляют пользова...

11:23, 13 Фев ЕС может обязать Meta вернуть сторонние ИИ-чатботы в WhatsApp В прошлом году Meta изменила условия использования WhatsApp Business, существенно ограничив возможности сторонних ИИ-чатботов, фактически оставив их ...

23:23, 01 Дек Учёные нашли белковые маркеры, позволяющие предсказать риск ранней смерти Исследователи Университета Суррея выяснили, что повышенные уровни пяти белков крови могут быть надёжными индикаторами риска ранней смерти. Результаты...

21:23, 17 Дек VPN-расширение для Chrome перехватывает запросы пользователей к ИИ Специалисты из компании Koi Security обнаружили, что популярное VPN-расширение Urban VPN Proxy, которому доверяют шесть миллионов человек, отмеченное...

19:23, 18 Дек Япония вслед за ЕС заставила Apple разрешить сторонние магазины приложений Apple объявила об открытии возможности использования сторонних магазинов приложений для iPhone в Японии в целях соответствия требованиям новых законо...

18:23, 13 Авг В сотне моделей ноутбуков Dell найдены «дыры», позволяющие захватить контроль над устройством В случае физического доступа к ноутбуку жертвы злоумышленники могут воспользоваться уязвимостями ReVault для установления полного и неустранимого кон...

15:23, 22 Авг Steam, Battle.net и даже браузеры: Microsoft добавит сторонние приложения в клиент Xbox для ПК Microsoft приступила к тестированию новой функции в клиенте Xbox для операционной системы Windows. В скором времени геймеры смогут загружать и устана...

22:23, 26 Авг Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова...

07:23, 05 Дек Google назвал самые популярные запросы 2025 года Компания Google поделилась итогами уходящего 2025 года и рассказала о самых популярных запросах пользователей, разбив их на несколько тематических ка...

01:23, 31 Мар «Грамота.ру» назвала самые популярные запросы россиян о правописании Россияне чаще всего обращаются к порталу «Грамота.ру» за проверкой ударений в словах, которые вызывают у них сомнения. Проблемы, в частности, нередко...

22:23, 20 Дек iPhone наконец начнут отправлять уведомления на сторонние смарт-часы — но Apple всё равно всё ограничила Первая бета-версия iOS 26.3 показала, как Apple будет исполнять требование Евросоюза касательно отображения уведомлений на сторонних устройствах. Теп...

03:23, 06 Сен Глава IO Interactive не уверен в том, что компания продолжит издавать сторонние игры после провала MindsEye Возможно, MindsEye окажется первой и единственной сторонней игрой, которую издала IO Interactive. В интервью IGN генеральный директор компании Хакан ...

07:23, 12 Фев ИИ-модели Google стали отклонять запросы с упоминаниями персонажей Disney В декабре Disney обвинила Google в том, что продукты искусственного интеллекта технологического гиганта обращаются с объектами интеллектуальной собст...

01:23, 08 Янв МОК не отвечает на запросы российских вещателей насчет показа Олимпиады-2026 Международный олимпийский комитет (МОК) до сих пор не отвечает на запросы российских вещателей по вопросу показа Олимпиады 2026 года, передает Sport2...

02:23, 25 Дек Как добавить любую скидочную карту в Wallet на iPhone, чтобы не носить пластик и не качать сторонние приложения В Apple Wallet давно можно хранить банковские карты и билеты, но с бонусными картами у многих до сих пор бардак. Пластик в кошельке, скриншоты в гале...

11:23, 23 Авг ИИ-бот OpenAI ChatGPT использует поисковик Google при генерации ответов на запросы пользователей OpenAI, являющаяся разработчиком популярного ИИ-бота ChatGPT, продолжает конкурировать с Google в сфере онлайн-поиска. Несмотря на это, компания, как...

18:23, 05 Дек От личных фондов до разблокировки активов: главные запросы клиентов юрфирм в 2025 году Главной заботой клиентов в этом году стали вопросы капитала: куда вложить накопленные активы, как их приумножить, реструктуризировать и не потерять. ...

01:23, 06 Дек Ивент-маркетинг в ИТ. Тренды, задачи, форматы мероприятий, запросы рынка, комментарии экспертов Какие задачи ИТ-компаний особенно успешно решает сейчас ИТ-маркетинг, какие мероприятия в 2025 году можно назвать лучшими и почему, а каких ивентов п...

16:23, 30 Дек Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни...

02:23, 25 Дек Как посмотреть свои итоги года в ChatGPT: главные темы, популярные запросы и прогноз на 2026 год В ChatGPT появилась собственная версия итогов года, как на других популярных ресурсах. Сервис теперь умеет анализировать и показывать, как именно вы ...

08:23, 08 Авг Утверждён наделавший много шума закон о наказании за экстремистские запросы в поисковиках: он вступит в силу 1 сентября Штрафы от 3 до 5 тыс. рублей предусмотрены за «поиск заведомо экстремистских материалов и получение доступа к ним», в том числе с использованием VPN....

09:23, 02 Дек Брянщина участвует в проекте «Улица Победы» а также ведущим к мемориалам и памятникам воинской Славы. Брянщина является активной участницей проекта «Улица Победы», реализуемого по в...

22:23, 16 Дек Без России в проекте «Маршрут Трампа» не обойтись — МИД Российская сторона готова консультироваться с Ереваном по параметру инициативы TRIPP («Маршрут Трампа») и возможному российскому участию, сообщил дир...

01:23, 11 Фев Брянцы приняли участие в проекте «Зимний маршрут» София Домино, Анастасия Терёхина, бойцы СПО «Сфинкс», и Андрей Анников, боец СОП «Партизаны» отправились на 10 дней в Белорус...

19:23, 22 Мар Новый город в Казахстане с небоскребами: что известно о проекте Две футуристичные клиновидные башни на фоне горного хребта — рендер будущего комплекса В Казахстане начали строить два пирамидальных небоскреба, кото...

19:23, 27 Янв Устранены уязвимости в HR-платформе Websoft HCM Исследователи из компании Positive Technologies нашли серьезные уязвимости в российской HR-платформе Websoft HCM. Наиболее критичные баги позволяли н...

16:23, 02 Фев ОТП Банк принял участие в пилотном проекте от АФТ по применению ИИ агентов ОТП Банк стал одним из активных участников пилотного проекта АФТ по внедрению ИИ-агентов на базе отечественных и открытых GPT-моделей в свои бизнес-п...

05:23, 09 Фев Сопровождающий 16 модулей GNOME ограничит своё участие в проекте Кристиан Хергерт (Christian Hergert), автор интегрированной среды разработки GNOME Builder, эмулятора терминала Ptyxis и текстового редактора GNOME T...

04:23, 09 Мар РФ призывает к прекращению войны на Ближнем Востоке в проекте резолюции СБ ООН Россия выступит с новой инициативой в Совете Безопасности ООН на фоне эскалации конфликта на Ближнем Востоке. Москва подготовила проект резолюции, ко...

00:23, 11 Дек Дешёвая замена «Последнему герою» или Как ТНТ экономит на новом проекте Премьера шоу «Остров героев» состоялась 23 мая, но от ТОП-позиций в рейтинге передач осталась далека. Неделю назад канал ТНТ разбавил эфи...

09:23, 14 Янв Ереван заинтересован в вовлеченности Евросоюза в проекте "Маршрут Трампа" Армения заинтересована в вовлеченности Евросоюза в проекте "Маршрут Трампа во имя международного мира и процветания" (Trump Route for International P...

02:23, 12 Мар Claude помог обнаружить 22 уязвимости в Firefox Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с M...

19:23, 31 Авг IT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у...

06:23, 03 Сен Серверы FreePBX находятся под атаками из-за 0-day уязвимости Разработчики Sangoma Technologies Corporation предупредили об активно эксплуатируемой 0-day уязвимости FreePBX, которая затрагивает системы с панелью...

03:23, 05 Дек В Android исправили две 0-day-уязвимости, находившиеся под атаками Разработчики Google выпустили декабрьское обновление для операционной системы Android, в общей сложности устранив 107 уязвимостей. В их числе были дв...

16:23, 16 Авг Путин дополнил условия для иностранцев на получение доли в проекте «Сахалин-1» Президент Владимир Путин подписал указ, который дополняет условия получения иностранцами доли в операторе нефтегазового проекта «Сахалин-1». Reuters ...

20:23, 05 Сен Брянские семьи бойцов СВО принимают участие в проекте «Своих не бросаем!» 4 сентября семьи участников специальной военной операции отправились в путешествие «По золотому кольцу», организованное фондом «Защ...

13:23, 26 Фев Нейросети, роботы и станки: что осваивают студенты на практике в проекте «Техностажировка» Компании ОЭЗ «Технополис Москва» предлагают студентам колледжей и вузов не только посмотреть, как устроено современное производство, но и стать часть...

10:23, 04 Дек Проверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2...

19:23, 23 Дек Cisco предупредила о неисправленной уязвимости нулевого дня в AsyncOS Компания Cisco предупредила клиентов о неустраненной 0-day-уязвимости в Cisco AsyncOS, которая уже активно используется для атак на устройства Secure...

23:23, 17 Дек Обновление почтового сервера Exim 4.99.1 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.99.1, в котором устранена уязвимость (CVE-2025-67896), позволяющая удалённому атакующему п...

05:23, 20 Дек Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие и...

07:23, 02 Фев В проекте новой конституции Казахстана заменили термин «духовно-нравственные ценности» Понятие «духовно-нравственные ценности» исключили из проекта новой конституции Казахстана, так как оно является очень обширным понятием. Формулировка...

07:23, 17 Янв Губернатор рассказал о проекте мемориального комплекса «Жертвам узникам концлагеря «Дулаг-142» Губернатор Брянской области Александр Богомаз рассказал в своём телеграм-канале, что в Брянске с рабочей поездкой находятся первый заместитель М...

17:23, 24 Фев Жителям Брянской области рассказали о Всероссийском проекте «ЭтноЛаб: акселерация успеха» Всероссийский проект «ЭтноЛаб: акселерация успеха» является продолжением проекта «ЭтНик: кадры решают», в рамках которого мол...

13:23, 12 Янв Линус Торвальдс поэкспериментировал с вайб-кодингом в своём новом проекте AudioNoise Линус Торвальдс опубликовал новый проект AudioNoise, связанный с его увлечением гитарными педалями. AudioNoise позволяет генерировать случайные звуко...

13:23, 10 Мар Зеленогорцев просят принять участие в опросе о проекте благоустройства набережной реки Кан Жители Зеленогорска выбрали набережную реки Кан территорией проектирования для участия во Всероссийском конкурсе лучших проектов создания комфортной ...

14:23, 22 Дек ООО «ПРОФИЛЬПРОМ» подводит первые итоги участия в проекте по повышению производительности труда На дятьковском предприятии по производству металлических кроватных опор с гибким основанием ООО «ПРОФИЛЬПРОМ» состоялось отчетное меропри...

01:23, 14 Мар Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linu...

04:23, 01 Мар Veracode: новые уязвимости появляются быстрее, чем устраняют старые Компания Veracode опубликовала ежегодный отчет State of Software Security, проанализировав данные 1,6 млн приложений. Главный вывод: уязвимости появл...

22:23, 11 Мар Две критические уязвимости Microsoft Office получили экстренные патчи Microsoft сообщила о двух критических уязвимостях в пакете Office, которые потенциально позволяют злоумышленнику с локальным доступом к приложению вы...

18:23, 26 Мар Германия ищет уязвимости США на случай конфликтов с Трампом — Bloomberg Берлин начал анализ уязвимостей экономики США, чтобы иметь рычаги влияния в случае новых конфликтов с администрацией Дональда Трампа, пишет агентство...

20:23, 07 Авг Может навредить по ошибке: найдены уязвимости ИИ после 1,5 млн атак Крупный red-teaming турнир, проведённый с марта по апрель 2025 года, выявил серьёзные проблемы с безопасностью у современных искусственных интеллекто...