Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Сообщает www.opennet.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость 17:00, 25 Апр Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу...

Штурмовик из Брянской области получил две медали за выполнение боевых задач в зоне проведения СВО 00:00, 30 Авг Штурмовик из Брянской области получил две медали за выполнение боевых задач в зоне проведения СВО /*! elementor - v3.12.1 - 02-04-2023 */ .elementor-widget-text-editor.elementor-drop-cap-view-stacked .elementor-drop-cap{background-color:#69727d;co...

30% кода Microsoft уже пишет ИИ. Что дальше 12:00, 01 Май 30% кода Microsoft уже пишет ИИ. Что дальше? Иллюстрация — нейросеть В Microsoft подтвердили, что искусственный интеллект активно участвует в разработке ПО. По словам гендиректора Сатьи Наделлы,...

Сатья Наделла: ИИ пишет от 20 до 30% кода для продуктов Microsoft 12:00, 01 Май Сатья Наделла: ИИ пишет от 20 до 30% кода для продуктов Microsoft Генеральный директор Microsoft Сатья Наделла заявил, что от 20 до 30% кода в некоторых проектах компании уже написаны не людьми, а искусственным инте...

Нейросеть скоро будет писать втрое больше кода за разработчиков 21:00, 11 Мар Нейросеть скоро будет писать втрое больше кода за разработчиков Но результаты работы ИИ нужно проверять, и программист превратится из «кодера» в «архитектора решений»...

Определен порядок формирования аналитического кода бюджетного кредита на реализацию инфраструктурного проекта 12:00, 29 Май Определен порядок формирования аналитического кода бюджетного кредита на реализацию инфраструктурного проекта Приказ Минфина России от 5 марта 2025 г. № 26н "Об утверждении Порядка формирования Федеральным казначейством аналитического кода при предоставлении ...

В Ivanti Connect Secure патчат 0-day уязвимость 03:00, 08 Апр В Ivanti Connect Secure патчат 0-day уязвимость Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код 02:00, 19 Апр Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых...

17:00, 18 Мар Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю...

22:00, 27 Мар В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп...

09:00, 21 Мар 0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W...

13:00, 20 Мар В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon....

05:00, 26 Май Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенц...

22:00, 13 Мар Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос...

18:00, 13 Май Эра кода: как вырос спрос на ИТ-услуги в 2025 г. — «Авито Услуги» Аналитики «Авито Услуг» выяснили, какие ИТ-услуги пользуются популярностью в России весной 2025 г. Активное развитие......

18:00, 24 Май Когда симуляция катастрофы превратилась в реальность: настоящая солнечная буря сорвала глобальные учения и показала уязвимость технологий В мае 2024 года Солнце напомнило о своей разрушительной силе: над всей планетой прокатились всполохи северного сияния, а некоторые системы связи и сп...