Уязвимость в firejail, позволяющая получить root-доступ в системе

Опубликовано: 00:30, 13.06.2022

В утилите для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2022-31214), позволяющая локальному пользователю получить права ...

Уязвимость в firejail, позволяющая получить root-доступ в системе

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии, Наука

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в подсистеме io_uring, позволяющая получить привилегии root 11:00, 01 Апр Уязвимость в подсистеме io_uring, позволяющая получить привилегии root В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2024-0582), позволяющая непривилегированному п...

Уязвимость в nftables, позволяющая повысить свои привилегии 20:30, 14 Янв Уязвимость в nftables, позволяющая повысить свои привилегии В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2023-0179), потенциально позв...

Уязвимость в Android, позволяющая обойти блокировку экрана 00:50, 12 Ноя Уязвимость в Android, позволяющая обойти блокировку экрана В платформе Android выявлена уязвимость (CVE-2022-20465), позволяющая отключить блокировку экрана путём перестановки SIM-карты и ввода PUK-кода. Возм...

Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM 06:00, 09 Ноя Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM Раскрыта информация об уязвимости (CVE-2021-33164) в прошивках UEFI, позволяющей выполнить код на уровне SMM (System Management Mode), более приорите...

Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes 20:00, 03 Фев Уязвимость в runc, позволяющая выбраться из контейнеров Docker и Kubernetes В инструментарии для запуска изолированных контейнеров runc, применяемом в Docker и Kubernetes, найдена уязвимость CVE-2024-21626, позволяющая получи...

Уязвимость в СУБЛ Redis, потенциально позволяющая выполнить свой код 07:10, 26 Сен Уязвимость в СУБЛ Redis, потенциально позволяющая выполнить свой код Опубликован корректирующий выпуск CУБД Redis 7.0.5, в котором устранена уязвимость (CVE-2022-35951), потенциально позволяющая злоумышленнику выполнит...

Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов 18:00, 15 Май Уязвимость в Python, позволяющая вызвать системные команды из изолированных скриптов Опубликован метод обхода систем изолированного выполнения кода на языке Python, основанный на использовании давно известной ошибки, появившейся в Pyt...

0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра 13:40, 17 Май 0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра Раскрыты сведения о неисправленной (0-day) уязвимости (CVE-2023-2156) в ядре Linux, позволяющей остановить работу системы через отправку специально о...

06:40, 18 Май 0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра Раскрыты сведения о неисправленной (0-day) уязвимости (CVE-2023-2156) в ядре Linux, позволяющей остановить работу системы через отправку специально о...

15:00, 17 Ноя Уязвимость в реализации протокола MCTP для Linux, позволяющая повысить свои привилегии В ядре Linux выявлена уязвимость (CVE-2022-3977), которая потенциально может использоваться локальным пользователем для повышения своих привилегии в ...

15:00, 26 Июл Уязвимость позволяет получить root-доступ к сотням тысяч маршрутизаторов MikroTik Критическая уязвимость, допускающая повышение привилегий до уровня Super Admin, угрожает более чем 900 000 маршрутизаторам MikroTik с RouterOS на бор...

18:00, 20 Апр Уязвимость безопасности в интерфейсе браузера позволяет получить доступ к компьютеру через видеокарту Современные веб-сайты предъявляют все более высокие требования к вычислительной мощности компьютеров. По этой причине веб-браузеры в течение ряда лет...

15:00, 15 Авг Атака MaginotDNS, позволяющая подменить данные в кэше DNS Группа китайских исследователей на конференции Black Hat USA 2023 раскрыла детали атаки MaginotDNS, позволяющей осуществить подстановку некорректных ...

00:10, 13 Апр Разработана платформа, позволяющая роботам использовать тактильные датчики Представлена платформа, позволяющая роботизированному захвату с сенсорным управлением с использованием тактильных датчиков. Чтобы успешно сотрудничат...

05:50, 07 Июл России предлагают вернуться к однопартийной системе Спикер Госсовета Крыма Владимир Константинов считает, что пришло время подумать о переходе в России к однопартийной системе. По его мнению, она являе...

17:40, 15 Авг ФНС устранила недоработки в системе единого налогового счета Об устойчивой работе единого налогового счета (ЕНС) рассказал на встрече с главой правительства Михаилом Мишустиным руководитель ФНС России Даниил Ег...

21:50, 01 Сен Жители Нидерландов теряют доверие к государственной системе Около половины жителей Нидерландов не доверяют правительству и парламенту, сообщает последний опрос Голландского института социальных исследований (S...

14:10, 10 Май «Ермак ОМП»: первый смартфон на российской операционной системе! Российская компания Mobile Inform Group разработала первый российский смартфон на базе отечественной операционной системы Sailfish Mobile OS RUS. Нов...

15:00, 03 Сен Хакеры взломали Neopets и провели в системе полтора года Неизвестные злоумышленники взломали сайт Neopets, основанный в далеком 1999 году и предлагающий возможность завести виртуальных питомцев. В результат...

08:20, 26 Мар О системе Substrate и процедурной генерации контента в Unreal Engine 5.2 С небольшим опозданием рассказываем о том, как Epic Games представила Unreal Engine 5.2 в ходе своей почти восьмичасовой презентации на GDC 2023. Упо...

12:10, 17 Авг Представлен российский смартфон Р-ФОН на операционной системе «РОСА мобайл» Глава Ассоциации профессиональных пользователей соцсетей и мессенджеров Владимир Зыков показал российский смартфон Р-ФОН, который стал первым устройс...

12:50, 18 Июн Рейтинговое агентство отметило высокие позиции "Открытие" в банковской системе РФ Подтверждение рейтинга обусловлено сильными рыночными позициями в сочетании с приемлемой диверсификацией бизнеса...

22:50, 17 Июн Самостоятельная регистрация в Единой биометрической системе будет доступна с 30 сентября Граждане РФ смогут самостоятельно регистрироваться в Единой биометрической системе (ЕБС) начиная с 30 сентября 2022 года....

14:00, 16 Дек Воздух в корабле «Союз МС-22», где произошла утечка в системе охлаждения, разогрелся до 30°С По сообщению специалиста российского Центра управления полетами (ЦУП), температура в пилотируемом корабле «Союз МС-22» в результате пробл...

11:00, 26 Апр Лицевой счет: почему растут регистрации в Единой биометрической системе В 2023 году число напрямую зарегистрировавшихся в Единой биометрической системе (ЕБС) выросло почти в шесть раз, количество собранных слепков превыси...

09:30, 13 Мар Гостиницы по системе "всё включено" в России обяжут предоставлять отечественный алкоголь Работающие по системе "всё включено" российские отели должны предоставлять своим постояльцам отечественные алкогольные напитки в неограниченном колич...

18:10, 09 Май Уязвимости в Netfilter и io_uring, позволяющие повысить свои привилегии в системе В подсистемах ядра Linux Netfilter и io_uring выявлены уязвимости, позволяющие локальному пользователю повысить свои привилегии в системе....

09:50, 31 Дек Эксперт кино о системе проката: "Где налогоплательщикам посмотреть фильмы, снятые на госденьги?" У российской индустрии кинопроката нет отлаженной системы и понимания, как правильно строить бизнес, заявил председатель Независимого профсоюза актёр...

21:30, 02 Дек Вакансия педиатра стала непривлекательной на фоне проблем в системе здравоохранения Петербурга Больницы Петербурга остро нуждаются в детских врачах-педиатрах. Представители профессии недовольны не только зарплатой, но и отношением властей к раб...

09:40, 10 Июл Определен перечень услуг, доступных для налогоплательщиков в электронной системе управления очередью В нем указаны услуги, которые можно получить при личном обращении в налоговую инспекцию и в единый регистрационный центр....

18:20, 06 Фев В системе речевой аналитики VS Robotics появилось распознавание от платформы SaluteSpeech от Сбера Технология распознавания речи платформы SaluteSpeech, разработанная командой SberDevices, интегрирована с системой речевой аналитики от VS Robotics, ...

02:40, 02 Авг Педиатр Мацынина: грудное молоко идеально подходит младенцу и его пищеварительной системе К тому же оно содержит все необходимые витамины и минералы, чтобы развивать его с первых мгновений жизни. Но при этом оно не тяжеловесное, а вполне л...

06:20, 10 Дек Эксперт рассказал о «бесшовной системе», которая позволяет существенно экономить бюджетные средства Вице-премьер Марат Хуснуллин в конце ноября принял участие в открытии Президентом РФ Владимиром Путиным 9 социальных объектов. В своём докладе Презид...

18:50, 10 Авг Тайны Вселенной: сколько на самом деле планет в Солнечной системе и какими характеристиками они обладают Солнечная система – одна из самых загадочных составляющих Вселенной. Прошло несколько тысяч лет прежде, чем ученые выяснили, как вращаются планеты во...

19:40, 04 Фев Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

00:50, 02 Июл Автостопом по Солнечной системе, Omicron-вариант и чем мозг человека отличается от мозга мыши. Главные новости за неделю Главные новости 25 июня - 1 июля. Мы узнаем о последних космических полетах и открытиях на Луне и Марсе, послушаем, что говорят эксперты про новую во...

05:20, 25 Июл 0-day уязвимость в Chrome использовалась для атак малвари Candiru Эксперты Avast обнаружили, что шпионское ПО DevilsTongue, созданное израильской компанией Candiru, использовало уязвимость нулевого дня в Google Chro...

20:40, 08 Янв Netgear патчит опасную уязвимость в своих роутерах Разработчики Netgear исправили серьезную уязвимость, затрагивающую сразу несколько моделей Wi-Fi-маршрутизаторов компании. Владельцам устройств реком...

15:50, 21 Апр Lenovo: серьезная уязвимость затрагивает миллионы ноутбуков Поступают определенно плохие новости для Lenovo и всех, кто использует ноутбуки китайского производителя. Эксперты обнаружили серьезные бреши в систе...

05:00, 20 Апр Google исправляет вторую 0-day уязвимость в Chrome за неделю Компания Google выпустила еще одно обновление для браузера Chrome, устранив у нем уже вторую уязвимость нулевого дня за последние семь дней. Сообщает...

17:20, 27 Апр VMware исправила критическую уязвимость, обнаруженную на Pwn2Own Компания VMware выпустила обновления для устранения ряда уязвимостей в Workstation и Fusion. В числе прочих багов, была исправлена 0-day проблема, об...

10:00, 19 Июн Июньские обновления для Windows исправляют серьёзную уязвимость В конце мая исследователи безопасности обнаружили серьёзную уязвимость в операционных системах семейства Windows, которая позволяет злоумышленникам п...

11:40, 05 Сен Срочный патч для Chrome исправил уязвимость нулевого дня Разработчики Google выпустили Chrome 105.0.5195.102 для Windows, Mac и Linux, где исправили 0-day уязвимость, которую уже эксплуатируют хакеры. Это ш...

04:20, 06 Апр Обнаружена уязвимость аппаратной безопасности в телефонах Android Может ли ваш смартфон шпионить за вами? Будем надеяться, что нет, а если и так, то ненадолго, благодаря команде исследователей из Инженерной школы Су...

13:10, 06 Фев Уязвимость в ImageMagick, приводящая к утечке содержимого локальных файлов В пакете ImageMagick, который часто используется web-разработчиками для преобразования изображений, выявлена уязвимость CVE-2022-44268, которая может...

23:00, 16 Май MEME#4CHAN эксплуатирует уязвимость Follina и заполняет код мемами Специалисты Securonix заметили фишинговую кампанию, которой дали название MEME#4CHAN. По словам экспертов, злоумышленники используют уникальную цепоч...

12:30, 21 Авг Эта уязвимость позволила хакерам полностью захватить любой компьютер Mac Mac и MacBook, как известно, отличаются хорошей антивирусной системой. Многие, в том числе и автор статьи, пренебрегают антивирусниками для защиты св...

06:10, 15 Ноя Уязвимость в маршрутизаторах Netgear, приводящая к удалённому выполнению кода В устройствах Netgear выявлена уязвимость, позволяющая без прохождения аутентификации добиться выполнения своего кода с правами root через манипуляци...

03:40, 09 Фев Уязвимость в OpenSSL и LibreSSL, приводящая к утечке содержимого памяти Опубликована корректирующие выпуски библиотек OpenSSL (3.0.8, 1.1.1t) и LibreSSL (3.5.4, 3.6.2) в которых устранена опасная уязвимость (CVE-2023-0286...

03:00, 17 Апр В Chrome снова нашли 0-day уязвимость и выпустили экстренный патч Разработчики Google обновили браузер Chrome Windows, Mac и Linux до версии 100.0.4896.127, чтобы исправить серьезную уязвимость нулевого дня, которая...

23:50, 27 Июн Уязвимость в OpenSSL 3.0.4, приводящая к удалённому повреждению памяти процесса В криптографической библиотеке OpenSSL выявлена уязвимость (CVE пока не назначен), при помощи которой удалённый атакующий может повредить содержимое ...

01:20, 06 Май В телефонных адаптерах Cisco не будет исправлена критическая уязвимость Компания Cisco предупреждает о критической уязвимости в веб-интерфейсе двухпортовых телефонных адаптеров SPA112. Проблема позволяет удаленному неауте...

19:10, 23 Авг Свежая уязвимость в Palo Alto Networks PAN-OS уже находится под атаками Агентство по инфраструктуре и кибербезопасности США (CISA) предупредило, что хакеры уже эксплуатируют свежую уязвимость в PAN-OS от Palo Alto Network...

12:10, 17 Мар Уязвимость в беспроводных модулях Samsung Exynos, эксплуатируемая через интернет Исследователи из команды Google Project Zero сообщили о выявлении 18 уязвимостей в 5G/LTE/GSM-модемах Samsung Exynos. Четыре наиболее опасные уязвимо...

22:00, 14 Апр Уязвимость в прошивках AMI MegaRAC, вызванная поставкой старой версии lighttpd В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых про...

04:10, 10 Июн Троян Qbot уже взял на вооружение свежую уязвимость в Windows MSDT Исследователи предупредили, что малварь Qbot уже эксплуатирует неисправленную уязвимость нулевого дня в Windows MSDT, которая носит название Follina....

13:20, 08 Июн Уязвимость Follina стала настоящим оружием, но Microsoft не торопится с патчем Исследователи предупреждают, что Европейские правительства и муниципальные власти в США стали объектами фишинговой кампании с использованием вредонос...

17:20, 23 Авг Ученые устраняют потенциальную уязвимость к атакам по сторонним каналам в многоядерных процессорах Исследователи Массачусетского технологического института обнаружили, что компонент компьютерных процессоров, соединяющий разные части чипа, может исп...

16:50, 05 Авг Уязвимость в HTTP-сервере muhttpd, открываяющая доступ к файлам вне рабочего каталога В HTTP-сервере muhttpd, применяемом преимущественно в маршрутизаторах и точках доступа, выявлена уязвимость (CVE-2022-31793), позволяющая неаутентифи...

07:00, 25 Апр Уязвимость GhostToken позволяла создать бэкдор для любой учетной записи Google Компания Google устранила опасную уязвимость GhostToken в Google Cloud Platform (GCP). Проблема затрагивала всех пользователей и позволяла злоумышлен...