Forwarded from Чёрный Треугольник
☝🏻Критическая ошибка в KDE позволяет выполнить вредоносный код в системе просто при открытии специально оформленной страницы в браузере
В проекте KDE была обнаружена критическая уязвимость (CVE-2025-49091) в эмуляторе терминала Konsole.
🔻Проблема возникает, когда в системе отсутствуют одна из утилит — telnet, rlogin или ssh.
🔻Konsole при вызове соответствующего обработчика URL запускал командный интерпретатор bash.
Эксплуатации уязвимостей сопутствует то, что в конфигурации по умолчанию современные версии Firefox и Chrome автоматически сохраняют инициированные для загрузки файлы, не выводя запрос пользователю, а лишь показывая уведомление о факте состоявшейся загрузки.⚠️
Чтобы защитить пользователей, выпущена обновленная версия Konsole (25.04.2), устраняющая данную уязвимость.
================
👁 News | 👁 Soft | 👁 Gear | 🌐 Links
В проекте KDE была обнаружена критическая уязвимость (CVE-2025-49091) в эмуляторе терминала Konsole.
🔻Проблема возникает, когда в системе отсутствуют одна из утилит — telnet, rlogin или ssh.
🔻Konsole при вызове соответствующего обработчика URL запускал командный интерпретатор bash.
Например, если отсутствует telnet при открытии в браузере ссылки "telnet:///proc/self/cwd/Downloads/evil" в Konsole запускался "/bin/bash /proc/self/cwd/Downloads/evil". По аналогии можно совершить атаку на обработчики rlogin:// и ssh:// при отсутствии в системе утилит rlogin и ssh.
Эксплуатации уязвимостей сопутствует то, что в конфигурации по умолчанию современные версии Firefox и Chrome автоматически сохраняют инициированные для загрузки файлы, не выводя запрос пользователю, а лишь показывая уведомление о факте состоявшейся загрузки.⚠️
Чтобы защитить пользователей, выпущена обновленная версия Konsole (25.04.2), устраняющая данную уязвимость.
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from 3side кибербезопасности
Очень страшный публичный Wi-Fi
Написал статью об "опасности" публичного Wi-Fi в 2025 году, именно под нее я делал вот этот опрос!
Кому понравится, поддержите плюсами на Хабре, там это очень важно для распространения.
https://habr.com/ru/companies/timeweb/articles/941676/
Написал статью об "опасности" публичного Wi-Fi в 2025 году, именно под нее я делал вот этот опрос!
Кому понравится, поддержите плюсами на Хабре, там это очень важно для распространения.
https://habr.com/ru/companies/timeweb/articles/941676/
Хабр
Очень страшный публичный Wi-Fi
❯ Интро Нам каждый раз рассказывают про то, что если подключиться к публичному Wi-Fi, то может случиться что-то ужасное. А, собственно, что? Трафик перехватят; Пароли утекут; Смартфон будет...
Forwarded from Максим Горшенин | imaxai
Российские компании, проводящие пентесты, или оценку защищенности компаний, не устраняют обнаруженные белыми хакерами уязвимости
О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов
Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра
Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам
Telegram | Дзен | MAX
О такой проблеме рассказал 25 сентября на сессии по информационной безопасности (ИБ) Российского интернет-форума (РИФ-2025) заместитель министра цифрового развития Александр Шойтов
Сейчас государство не имеет инструментов, чтобы «заставить» компании эти уязвимости устранить, посетовал замминистра
Бездействие компаний в этом отношении приводит к тому, что информация о найденных уязвимостях публикуется на различных отраслевых форумах и в даркнете, что приводит к новым атакам и утечкам
Эта область [пентесты] полностью отрегулирована, там нет проблем. Есть компании с соответствующими лицензиями ФСТЭК [на проведение пентестов], они проводят тестирование. Вопрос в том, как потом заставить компании устранить уязвимости, это отдельная более сложная история
Telegram | Дзен | MAX
https://youtu.be/8MJ4E3FbFx4
Будьте осторожны скачивая программы себе на комп особенно игры...
Будьте осторожны скачивая программы себе на комп особенно игры...
YouTube
Хоррор, который играет в тебя | Welcome to the game
Welcome to the game II — страшнейший разлом четвертой стены в истории игровой индустрии. Игра, которая смогла выйти не только за рамки жанра, но и за рамки формата, незаметно перебравшись в реальную жизнь.
Некоторые футажи для этого ролика я взял из прекрасного…
Некоторые футажи для этого ролика я взял из прекрасного…