Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt

Уязвимости, позволяющие подменить образы и выполнить код на ASU-серверах проекта OpenWrt
В развиваемом проектом OpenWrt инструментарии ASU (Attended SysUpgrade) выявлены критические уязвимости (CVE-2024-54143), позволяющие скомпрометировать сборочные артефакты, распространяемые через сервис sysupgrade.

openwrt.org или сторонние ASU-серверы, и добиться установки модифицированных злоумышленником образов прошивок на системы.
Опубликовано: 21:26, декабря 11, 2024 Рубрика: Интернет и Игры Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов

Уязвимости в GNOME Help и GIMP, позволяющие выполнить код при открытии файлов В просмотрщике Yelp, применяемом по умолчанию в GNOME для работы со справочными руководствами (GNOME Help), выявлена уязвимость (CVE-2025-3155), позв …

Наука и Технологии 07:26, апреля 11, 2025 | opennet.ru
Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про …

Наука и Технологии 14:26, октября 13, 2025 | opennet.ru
Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes

Уязвимости в ingress-nginx, позволяющие выполнить код и захватить управление кластерами Kubernetes В развиваемом проектом Kubernetes ingress-контроллере ingress-nginx выявлены четыре уязвимости, позволяющие добиться выполнения своего кода на сервер …

Наука и Технологии 00:26, марта 29, 2025 | opennet.ru
Уязвимости в PAM и libblockdev, позволяющие получить права root в системе

Уязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права …

Наука и Технологии 14:26, июня 21, 2025 | opennet.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Обновление OpenWrt 23.05.4

Обновление OpenWrt 23.05.4 Опубликовано обновление дистрибутива OpenWrt 23.05.4, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы, комму …

Интернет и Игры 07:26, июля 31, 2024 | opennet.ru
Выпуск дистрибутива OpenWrt 24.10.4

Выпуск дистрибутива OpenWrt 24.10.4 Состоялся выпуск дистрибутива OpenWrt 24.10.4, развиваемого для сетевых устройств, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt под …

Интернет и Игры 14:26, октября 28, 2025 | opennet.ru
Дистрибутив OpenWrt переходит на пакетный менеджер APK

Дистрибутив OpenWrt переходит на пакетный менеджер APK Разработчики дистрибутива OpenWrt, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы, коммутаторы и точки дост …

Наука и Технологии 00:26, ноября 17, 2024 | opennet.ru
Атака SSID Confusion, позволяющая подменить сеть Wi-Fi

Атака SSID Confusion, позволяющая подменить сеть Wi-Fi Группа исследователей из Лёвенского католического университета (Бельгия), выявила архитектурную уязвимость (CVE-2023-52424) в стандарте Wi-Fi IEEE 80 …

Интернет и Игры 18:12, мая 16, 2024 | opennet.ru
Хакеры смогли подменить обновления антивируса вредоносным файлом

Хакеры смогли подменить обновления антивируса вредоносным файлом Специалисты компании Avast рассказали о блокировании сложной атаки, в ходе которой пользовательские устройства заражались бэкдором GuptiMiner, а в не …

Наука и Технологии 13:24, апреля 26, 2024 | ferra.ru
Медведев: Россия отражает атаки всех, кто хочет подменить историю злобной ложью

Медведев: Россия отражает атаки всех, кто хочет подменить историю злобной ложью Россия уничтожает новых фашистов на полях сражений и отражает атаки тех, кто хочет подменить историю «злобной ложью», очерняя истинных героев. Об это …

Политика 16:42, апреля 26, 2024 | eadaily.com
4 полезные привычки, позволяющие достичь долголетия

4 полезные привычки, позволяющие достичь долголетия Элисон ван Раалте, руководитель исследования неравенства в продолжительности жизни в Институте демографических исследований Макса Планка в Германии, …

Это интересно 19:54, июня 7, 2024 | incrussia.ru
Инициативу сочли излишней // Правительство не оценило попытку депутатов подменить Минюст в роли исполнителя решений КС

Инициативу сочли излишней // Правительство не оценило попытку депутатов подменить Минюст в роли исполнителя решений КС Правительственная комиссия по законопроектной деятельности не поддержала разработанную во исполнение постановления Конституционного суда (КС) инициат …

Политика 00:26, апреля 16, 2025 | kommersant.ru
Успехи в медиаосвещении и реализации проекта Производительность труда  важный шаг на пути к достижению целей национального проекта

Успехи в медиаосвещении и реализации проекта «Производительность труда» — важный шаг на пути к достижению целей национального проекта Успех Брянской области в медиаосвещении федерального проекта «Производительность труда» (входящего в нацпроект «Эффективная и конку …

Общие новости 00:26, августа 15, 2025 | desnyanskaya-pravda.ru
Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе

Уязвимость в NetworkManager-libreswan и guix-daemon, позволяющие повысить привилегии в системе В плагине NetworkManager-libreswan, добавляющем в NetworkManager функциональность для подключения к VPN, совместимым с серверами на базе Libreswan и …

Наука и Технологии 21:26, октября 28, 2024 | opennet.ru
Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин

Технологии, позволяющие роботам распознавать намерения человека, могут привести к созданию более безопасных, умных и заслуживающих доверия машин Роботы становятся частью нашей повседневной жизни, от здравоохранения до помощи на дому. Но для того, чтобы люди действительно доверяли им и сотрудни …

Hardware 14:26, января 7, 2026 | android-robot.com
Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI

Уязвимость в PHP, позволяющая выполнить код при работе в режиме CGI В PHP выявлена уязвимость (CVE-2024-4577), позволяющая добиться выполнения своего кода на сервере или просмотра исходного кода PHP-скрипта в случае и …

Интернет и Игры 00:24, июня 8, 2024 | opennet.ru
Роснано пообещала выполнить все обязательства по облигациям

«Роснано» пообещала выполнить все обязательства по облигациям «Роснано» намерена выполнить все обязательства по двум выпускам облигаций с погашением в 2025 и 2028 годах, которые остаются в обращении на Мосбирже, …

Бизнес и Промышленность 00:42, апреля 18, 2024 | forbes.ru
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

Интернет и Игры 21:26, октября 16, 2025 | opennet.ru
В Роснано пообещали выполнить все обязательства по своим облигациям

В "Роснано" пообещали выполнить все обязательства по своим облигациям "Роснано" выполнит все свои обязательства по облигациям, в том числе за счет собственных средств, заявил ТАСС представитель компании. Речь идет о бир …

Бизнес 23:48, апреля 17, 2024 | gazeta.ru
БепиКоломбо не смог выполнить маневр из-за потери тяги

«БепиКоломбо» не смог выполнить маневр из-за потери тяги Космический аппарат «БепиКоломбо» не смог выполнить очередной маневр коррекции траектории на пути к Меркурию из-за недостаточной тяги двигательной ус …

Наука 18:12, мая 20, 2024 | nplus1.ru
В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн

В РФ хотят выполнить задачу по наращиванию производства СПГ до 100 млн тонн Директор департамента экономического сотрудничества МИД РФ Дмитрий Биричевский отметил необходимость выполнения задачи по наращиванию производства СП …

Экономика 01:18, мая 30, 2024 | pravda.ru
Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео

Уязвимость в OpenH264, позволяющая выполнить код при декодировании видео В проекте OpenH264, развивающем открытую реализацию видеокодека H.264, выявлена уязвимость (CVE-2025-27091), потенциально способная привести к выполн …

Интернет и Игры 00:26, февраля 24, 2025 | opennet.ru
АвтоВАЗ подтвердил готовность выполнить производственный план на 2024 год

АвтоВАЗ подтвердил готовность выполнить производственный план на 2024 год Глава АвтоВАЗа Максим Соколов в кулуарах форума ВТБ «Россия зовет!» заявил, что компания подтверждает готовность выполнить производственный план на 2 …

Общие новости 07:26, декабря 5, 2024 | russian.rt.com