BugTraq.Ru
@bugtraq
196
subscribers
277
links
Download Telegram
Join
BugTraq.Ru
196 subscribers
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2024/10/03.html
bugtraq.ru
BugTraq.Ru: Ядро Linux избавляется от российских мейнтейнеров
22 октября Грег Кроа-Хартман (Greg Kroah-Hartman), поддерживающий стабильную ветку ядра Linux, исключил из списка мейнтейнеров ядра 11 разработчиков, у 10 из которых по случайному стечению обстоятельств почтовые адреса заканчивались...
😁
2
🤔
1
😢
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2024/11/01.html
bugtraq.ru
BugTraq.Ru: Microsoft обещает радикально усилить безопасность Windows в следующем году
Традиционно любой крупный провал в области безопасности (будь то червь Морриса, эпидемия Blaster и т.п.) приводил серьезной перетряске устоявшихся правил и практик. Не исключением стала и летняя катастрофа с <a href="https://bugtraq.ru/rsn/archive/2024/0…
❤
1
😁
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2024/12/01.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех присутствующих — с неумолимо надвигающимися 5*5 и 45*45.
❤
6
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/01/01.html
bugtraq.ru
BugTraq.Ru: По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом"
Исследователи из Black Lotus Labs сообщают о том, что с середины 2023 года ряд корпоративных роутеров Juniper с Junos OS, половина из которых была сконфигурирована как VPN-шлюз, тихо и незаметно заражается вариантом "невидимого" бэкдора cd00r, заточенного...
👍
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/02/01.html
bugtraq.ru
BugTraq.Ru: Уязвимости в Mongoose ставят под удар MongoDB
Библиотека Mongoose используется для интеграции MongoDB в Node.js-приложения, обеспечивая дополнительный уровень абстракции для отображения объектов JS в базы MongoDB. Две обнародованные сегодня (и уже закрытые сначала...
❤
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/03/01.html
bugtraq.ru
BugTraq.Ru: Зловреды выбирают Lisp и Delphi
Исследователи из Пирейского унверситета, Афинского исследовательского центра и Делфтского технического университета на днях опубликовали любопытный препринт «Coding Malware in Fancy Programming Languages for Fun and Profit».</p>
<p>Как отмечается...
👍
2
🤔
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/04/01.html
bugtraq.ru
BugTraq.Ru: Оптимизация ввода-вывода как инструмент обхода антивирусов
Представленный в 2019 году в Linux 5.1 асинхронный интерфейс io_uring предназначен для оптимизации операций ввода-вывода за счет буферизации пользовательских запросов к ядру и тем самым снижения числа переключений из пользовательского режима...
👍
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/05/01.html
bugtraq.ru
BugTraq.Ru: Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо
Анализ 19 миллиардов паролей, утекших за последний год, в очередной раз продемонстрировал, что пользователи ничему не учатся. Большинство людей (42%) использует пароли длиной 8-10 символов, причем чаще 8, чем 10. Практически треть (27%) использует пароли...
👍
2
🔥
2
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/06/01.html
bugtraq.ru
BugTraq.Ru: Microsoft Authenticator прекращает поддержку паролей
Microsoft выпиливает работу с паролями из Microsoft Authenticator для того, чтобы упростить использование автозаполнения на различных устройствах (не спрашивайте, мне эта логика тоже непонятна). С июня 2025 Authenticator перестанет...
😁
1
🤔
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/07/01.html
bugtraq.ru
BugTraq.Ru: Массовый взлом SharePoint
Eye Security сообщает о четерых волнах взломов организаций, использующих MS SharePoint, начиная с прошлого четверга. Используется уязвимость нулевого дня, существование которой Microsoft подтвердила 19 июля и выпустила срочный...
🔥
1
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/08/01.html
bugtraq.ru
BugTraq.Ru: ФБР нашла русский след в атаках на древние Cisco
ФБР объявила о том, что русские хакеры используют уязвимость семилетней давности для проникновения в американские критические инфраструктурные сети и для сбора информации о промышленных системах. Злоумышленники, атрибутированные...
😁
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/09/01.html
bugtraq.ru
BugTraq.Ru: Фишинговая атака на Python-разработчиков
Python Software Foundation предупреждает разработчиков о массовой рассылке, предлагающей залогиниться на поддельном PyPI-сайте "для верификации почтового адреса". С учетом того, что на PyPI размещено более 680 тысяч проектов, это делает его...
👍
2
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/10/01.html
bugtraq.ru
BugTraq.Ru: Серьезный сбой AWS положил множество сервисов
В Amazon Web Services (AWS) (примерно в полночь по PDT и 10 утра по Москве) случился серьезный сбой, затронувший такие популярные сервисы, как Alexa, Snapchat, Fortnite, ChatGPT, Epic Games Store, Epic Online Services, сам Amazon и множество других....
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/10/02.html
bugtraq.ru
BugTraq.Ru: Крупный сбой Azure и других сервисов Microsoft
Вскоре после <a href="https://bugtraq.ru/rsn/archive/2025/10/01.html">сбоя у Amazon</a> аналогичные проблемы случились у Microsoft (спасибо Сергею Никифорову за подсказку). azure.status.microsoft сообщает, что примерно с 16:00 UTC (19:00 MSK) начались...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/11/01.html
bugtraq.ru
BugTraq.Ru: От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков
Распространяющийся через npm-пакеты червь Шаи-Хулуд, первое появление которого было зафиксировано еще в сентябре, вернулся с гораздо более впечатляющими последствиями. Червь представляет собой пост-инсталляционный...
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/12/01.html
bugtraq.ru
BugTraq.Ru: 700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs
В популярном легковесном сервисе для самостоятельного развертывания git-репозитариев Gogs обнаружилась неприятная уязвимость, ставшая развитием предыдущей, исправление которой не учло возможности использования...
🔥
3
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/12/02.html
bugtraq.ru
BugTraq.Ru: libmdbx => MithrilDB
Текущее состояние и перспективы развития libmdbx:
<a href="https://libmdbx.dqdkfa.ru/release/libmdbx-roadmap-HNY2026-russian.pdf">https://libmdbx.dqdkfa.ru/release/libmdbx-roadmap-HNY2026-russian.pdf</a></p>
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2025/12/03.html
bugtraq.ru
BugTraq.Ru: С наступающим
Всех причастных — с неуклонно надвигающейся второй четвертью XXI века.</p>
🎉
4
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2026/01/01.html
bugtraq.ru
BugTraq.Ru: Китайский прорыв из ESXi
Не сказать, чтобы уязвимости в VMware ESXi были чем-то из ряда вон выходящим. В 2024 году, например, был обход аутентификации с получением прав администратора, в прошлом году несколько уязвимостей, потенциально дающих выйти за границы...
👍
4
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2026/02/01.html
❤
2
BugTraq.Ru
https://bugtraq.ru/rsn/archive/2026/03/7139.html
bugtraq.ru
BugTraq.Ru: Атака на пользователей больших моделей
Популярный python-пакет LiteLLM (более 3.4 млн загрузок в день), предназначенный для подключения к множеству поставщиков больших языковых моделей через единый API, стал жертвой атаки на цепочку поставок. Злоумышленники скомпрометировали...
🤔
1