Критическая уязвимость telnetd ведет к выполнению произвольного кода

Опубликовано: 23:23, 24.03.2026

В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить п...

Критическая уязвимость telnetd ведет к выполнению произвольного кода

Сообщает xakep.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

10 уязвимостей в GStreamer, приводящих к удалённому выполнению кода 18:23, 11 Мар 10 уязвимостей в GStreamer, приводящих к удалённому выполнению кода В мультимедийном фреймворке GStreamer, используемом в GNOME, выявлено 10 уязвимостей, все из которых помечены как допускающие удалённое выполнение ко...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации 23:23, 06 Дек Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из 10 возможных по шкале CVSS. Она позволяет удаленно выполнить код на с...

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации 22:23, 21 Янв Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без прове...

В Apache Tika исправлена критическая XXE-уязвимость 13:23, 09 Дек В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк...

Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel 21:23, 26 Фев Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позво...

Критическая уязвимость в плагине Modular DS для WordPress находится под атаками 15:23, 21 Янв Критическая уязвимость в плагине Modular DS для WordPress находится под атаками В популярном плагине для WordPress под названием Modular DS обнаружили критическую уязвимость, которую уже используют злоумышленники. Баг позволяет п...

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода 16:23, 30 Дек Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени...

Microsoft устранила уязвимость в Блокноте, связанную с удалённым выполнением кода (RCE) 02:23, 12 Фев Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026...

12:23, 19 Фев Краснов высказался против произвольного толкования регионами прав участников СВО на льготы Власти в российских регионах не должны сужать условия получения соцгарантий участниками СВО, заявил на итоговом Совещании судей председатель Верховно...

22:23, 25 Фев Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе Следом за выявленной в конце января уязвимостью, позволявшей подключиться под пользователем root без проверки пароля, в сервере telnetd из набора GNU...

20:23, 28 Фев Крейсер "Маршал Устинов" подтвердил готовность к выполнению задач Ракетный крейсер "Маршал Устинов" в рамках плановых мероприятий боевой подготовки отработал задачи противовоздушной обороны в Баренцевом море. Как ут...

17:23, 08 Авг Федеральные власти назвали Саратовскую область лидером по выполнению ключевых показателей Заместитель председателя правительства Марат Хуснуллин на заседании комиссии по региональному развитию высоко оценил успехи Саратовской области.Во вр...

20:23, 13 Авг В Ираке — критическая нехватка питьевой воды Ирак столкнулся с дефицитом воды из-за засухи и сокращения поступлений воды из соседних стран, заявил советник Министерства сельского хозяйства Махди...

05:23, 30 Авг Критическая ситуация с экспортом российской нефти в Европу сохраняется Возобновление работы трубопровода «Дружба» после поломок, вызванных попаданием в него загрязнённой хлором нефти, в очередной раз переносится с начала...

22:23, 26 Авг «Ситуация критическая: многомиллионные долги, проценты по кредитам съедают бюджет. РКК «Энергия» — производитель космических кораблей «Союз» и «Прогресс» — в глубоком кризисе РКК «Энергия», головное предприятие «Роскосмоса», производитель космических кораблей «Союз» и «Прогресс&raq...

20:23, 23 Янв В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку В сервере telnet из пакета GNU IntelUtils, основанного на устаревшем сетевом протоколе, который все еще не растерял всех своих пользователей, обнаруж...

08:23, 07 Мар Переписывание кода при помощи AI для перелицензирования открытых проектов Дэн Бланшар (Dan Blanchard), разработчик Python-библиотеки chardet для определения кодировки символов, выпустил новую версию библиотеки под лицензией...

20:23, 27 Фев Эксперименты с использованием AI для улучшения кода BIND 9 и переработки Next.js Ондржей Cури (Ondřej Surý), директор по инжинирингу DNS в организации ISC, в прошлом создавший проект CZ.NIC Labs, развивающий DNS-сервер K...

10:23, 23 Янв В МВД рассказали, что делать в случае передачи неизвестным кода из СМС Специалисты советуют прекратить общение с теми, кто запрашивает код из СМС, не верить тем, кто будет предлагать помощь в дальнейших действиях, и обно...

23:23, 19 Фев От прогнозов до генеративного кода: почему в IT правят данные Цифровая трансформация и импортозамещение формируют спрос на услуги российских разработчиков,... Сообщение От прогнозов до генеративного кода: почему...

01:23, 08 Янв Google переходит к публикации кода Android дважды в год На сайте репозитория AOSP (Android Open Source Project), в котором размещён исходный код платформы Android, появилось предупреждение об изменении схе...

21:23, 07 Авг Объявлены победители 28 конкурса по написанию запутанного кода на языке Си Опубликованы исходные тексты работ, победивших в двадцать восьмом конкурсе IOCCC (International Obfuscated C Code Contest), участникам которого предл...

13:23, 14 Фев Искусственный интеллект освободил разработчиков Spotify от написания кода Внутри компании используется собственная система под названием Honk, которая ускоряет разработку и развёртывание продуктов. Она позволяет применять г...

09:23, 21 Авг В разработку редактора кода Zed инвестировано $42 млн. Создан Zedless, форк Zed Компания Zed Industries, разрабатывающая открытый редактор кода Zed, объявила об инвестировании в проект 35 млн долларов венчурным фондом Sequoia. С ...

03:23, 23 Янв Банкомат в Манчестере вместо пин-кода просил пароль от Windows 7 Посетители одного из банкоматов в Манчестере столкнулись с неожиданным зрелищем: вместо стандартного интерфейса для ввода PIN-кода на экране отобрази...

20:23, 06 Фев Песков оценил предложение о введении дресс-кода в театрах Культуру нельзя насаждать, надо ее развивать. Об этом заявил пресс-секретарь президента России Дмитрий Песков, передает ТАСС. Представитель Кремля от...

06:23, 06 Фев Цискаридзе осудил людей за несоблюдение дресс-кода в театре Зрители проявят уважение к работникам театров, если будут одеваться соответствующим образом. Об этом заявил артист балета Николай Цискаридзе в беседе...

16:23, 15 Фев Линус Торвальдс отверг изменения к подсистеме MMC из-за низкого качества кода Линус Торвальдс отказался принимать предназначенный для ядра 7.0 набор изменений от сопровождающего подсистему MMC (MultiMedia Card), назвав присланн...

09:23, 09 Янв После утечки кода генератора кадров FSR 4 в AMD задумались сделать его открытым AMD дала понять, что в будущем может официально открыть исходный код своей технологии масштабирования изображения и генерации кадров FSR 4. Об этом р...

11:23, 03 Дек Платежная система Visa повысит лимит оплаты без пин-кода в три раза С середины апреля россияне смогут оплачивать покупки бесконтактным платежом без ввода пин-кода суммы до трех тысяч рублей. Об этом заявил РБК с ссылк...

10:23, 06 Дек В Telegram добавят ключи доступа для входа в аккаунт без пароля и кода из СМС В последнее время пользователи иностранных мессенджеров сталкиваются с большим количеством сложностей. Так, у многих не приходит проверочный код Tele...

22:23, 01 Дек Открытие кода программного обеспечения для умных часов Pebble Watch Эрик Мигиковски (Eric Migicovsky), основатель компании Pebble Technology, объявил об открытии недостающего исходного кода программного обеспечения Pe...

22:23, 25 Дек Microsoft запустила исследовательский проект по замене кода C/C++ на Rust в Windows В сети активно обсуждается вакансия, которую опубликовал заслуженный инженер Microsoft Гален Хант (Galen Hunt). В описании этой вакансии озвучивается...

02:23, 04 Мар Представлен Gram, форк редактора кода Zed без AI, внешних сервисов и телеметрии Кристоффер Грёнлунд (Kristoffer Grönlund), работающий в SUSE, объявил о создании форка редактора кода Zed, который будет развиваться под именем ...

22:23, 07 Авг NPM-пакет Stylus был по ошибке заблокирован из-за подозрений в наличии вредоносного кода Администраторы репозитория NPM по ошибке заблокировали пакет Stylus, распознав в нём несуществующее вредоносное ПО. Через 12 часов после отправки жал...

21:23, 07 Авг Достижение выполнения кода при контроле над текстом комментария в Python-скрипте Один из участников соревнования UIUCTF 2025, подробно разобрал, как ему удалось выполнить задание, требующее добиться исполнения своего кода на серве...

02:23, 01 Мар В SimpleOne SDLC появилось ИИ-ревью кода для ускорения цикла разработки SimpleOne (направление прикладных бизнес-систем корпорации ITG) представила обновление системы управления разработкой ПО SimpleOne SDLC 1.9.0. Ключев...

09:23, 27 Дек GitHub заблокировал репозиторий Rockchip после жалобы о перелицензировании кода FFmpeg GitHub заблокировал официальный репозиторий китайской компании Rockchip, в котором развивался модуль MPP (Media Process Platform) с прослойкой для до...

01:23, 14 Мар Главный разработчик Lutris прокомментировал появление в проекте кода, созданного через AI Основатель и основной разработчик игровой платформы Lutris, предоставляющей инструменты для упрощения установки, настройки и управления играми в Linu...

21:23, 05 Фев Николай Цискаридзе предложил ввести систему дресс-кода для посещения театров Ректор Академии Русского балета имени Вагановой высказал мнение, что регулированием этого вопроса следует заняться властям. «Видимо, мы живём в такое...

18:23, 19 Фев Мейнтейнеров Godot завалили мусорными предложениями по изменению кода, созданными нейросетями Разработчики опенсорсного Godot «истощены и демореализованы» многочисленными некачественными пул-реквестами. На проверку все чаще и чаще отправляют н...

20:23, 11 Янв Microsoft сменит язык: миллионы строк кода переведут с C и C++ на Rust к 2030 году Microsoft объявила о намерении перевести код своих продуктов на язык Rust уже к 2030 году. Выполнять задачу будут преимущественно агенты искусственно...

23:23, 09 Фев Nvidia подсадила 30 000 своих разработчиков на ИИ-помощника Cursor — объём кода вырос втрое Количество внутренних коммитов кода в Nvidia утроилось с тех пор, как компания перевела всех инженеров на инструменты программирования с поддержкой И...

23:23, 16 Фев Политика открытых дверей: какие угрозы таит в себе применение opensource-кода 89% российских компаний используют открытый исходный код в своей IT-инфраструктуре, следует из данных опроса провайдера облачных сервисов и ИБ-решени...

13:23, 04 Фев Швейцария ведет диалог с МОК о проведении Игр-2038 Председатель комиссии Международного олимпийского комитета (МОК) Карл Штосс сообщил, что Швейцария - единственная страна, которая подала заявку на пр...

00:23, 22 Авг Кения ведёт переговоры с Китаем о конвертации ... Кения ведет переговоры с Китаем о конвертации долларового долга восточноафриканской страны перед ее крупнейшим двусторонним кредитором в юани и продл...

06:23, 14 Сен Россия ведет праведную войну — Путин Россия сейчас ведет справедливую, праведную войну, заявил президент России Владимир Путин. «Хотел бы поблагодарить москвичей за вклад в нашу общую, с...

20:23, 27 Дек Минпромторг ведет переговоры с возможными покупателями Ту-214 Минпромторг России ведет переговоры с потенциальными покупателями самолета Ту-214, уже есть некоторые договоренности. Об этом сообщил глава ведомства...

01:23, 30 Дек Финальная кода: Почему его уход к другой — это не ваша вина, а шанс на "виртуозную реставрацию" себя Внезапный уход партнера – не приговор! Узнайте, как пережить предательство, восстановить самооценку и построить безупречное будущее: советы психолого...

11:23, 19 Фев Петер Сийярто: ЕК ведёт себя как «украинская комиссия» Глава венгерского МИД выразил недоумение относительно позиции Брюсселя, хранящего молчание по поводу действий Украины, направленных против стран сооб...

05:23, 20 Фев Следствие ведет Claude. Используем ИИ для автоматический декомпиляции Для подписчиковЧто, если нейросеть сможет за один день сделать то, на что у реверс‑инженера ушло бы три месяца кропотливой работы? Я подключил Claude...

02:23, 08 Авг Муцениеце заявила, что Прилучный ведет против нее войну Актриса Агата Муцениеце призналась в Telegram-канале, что ее сын Тимофей не общается с ней с августа. По словам Муцениеце, Тимофей попросил оставить ...

22:23, 22 Авг Boeing ведет переговоры о продаже 500 самолетов Китаю Американский производитель самолетов Boeing работает над заключением сделки с Китаем о продаже до 500 самолетов. Такая договоренность станет первой к...

14:23, 24 Мар WSJ: Китай ведет политику медленного удушения Тайваня Неспособность США сдержать претензии Китая на Тайвань может погрузить мировую экономику в хаос, разрушить альянсы США, а также позволить Китаю домини...

21:23, 22 Авг Boeing ведет переговоры о продаже Китаю до 500 самолетов По информации от осведомленных источников, Boeing Co. находится на пороге заключения сделки с Китаем на поставку до 500 самолётов. Это соглашение мож...

10:23, 10 Авг Дегтярёв ведёт Россию к выходу из профессионального спорта Финансы государства политик хочет направить на развитие молодёжи. Скандалы относительно спортсменов, которые не в состоянии оправдать миллионные гоно...

10:23, 20 Дек Экс-глава военной контрразведки: Киев ведет борьбу с РФ по методичкам ЦРУ и МИ-6 Первая масштабная антироссийская информационная кампания была развернута еще в период Крымской войны в 1853–1856 годах. А особо сильное давление на С...

05:23, 21 Дек Исследование показало, как характер ведет к изменениям риска смерти Черты личности могут оказывать влияние не только на качество жизни, но и на её продолжительность. К такому выводу пришли ученые из Университета Лимер...

14:23, 29 Дек OpenAI ведет поиск руководителя по безопасности искусственного интеллекта Компания OpenAI объявила о поиске специалиста по безопасности в области искусственного интеллекта. Об этом сообщил генеральный директор компании Сэм ...

16:23, 26 Дек OpenAI ведет разработку системы контекстной рекламы в ChatGPT Компания OpenAI изучает возможность внедрения рекламных форматов в интерфейс ChatGPT. Об этом сообщают источники издания The Information. По их данны...