Уязвимости в СУБД Redis и Valkey

Уязвимости в СУБД Redis и Valkey

Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее опасная уязвимость (CVE-2025-32023) потенциально может привести к удалённому выполнению кода на сервере из-за записи данных в область за пределами выделенного буфера. Для эксплуатации уязвимости атакующий должен иметь возможность отправки команд в СУБД....
10.07.2025 [05:28]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Опубликован Valkey 9.0, форк СУБД RedisОпубликован Valkey 9.0, форк СУБД Redis Состоялся релиз СУБД Valkey 9.0, в прошлом году ответвившейся от СУБД Redis. Форк был образован после перевода Redis 7.4 на проприетарную лицензию. В ...

Сравнение производительности СУБД Valkey и RedisСравнение производительности СУБД Valkey и Redis Представлены результаты тестирования свежих выпусков СУБД Redis 8.0 и Valkey 8.1, в которых были заявлены значительные оптимизации производительности ...

Опубликован Valkey 8.0, форк СУБД Redis от Amazon, Google, Oracle и EricssonОпубликован Valkey 8.0, форк СУБД Redis от Amazon, Google, Oracle и Ericsson Представлен релиз проекта Valkey 8.0, развивающего форк СУБД Redis, созданный после перевода кодовой базы Redis на проприетарную лицензию. Проект раз ...

Опубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и EricssonОпубликован Valkey 8.1, форк СУБД Redis от Amazon, Google, Oracle и Ericsson Состоялся релиз СУБД Valkey 8.1, ответвившейся от СУБД Redis после её перехода на проприетарную лицензию. Проект развивается на нейтральной площадке ...

Уязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БДУязвимости в Redis и Valkey, позволяющие выполнить код на сервере при наличии доступа к БД Исследователи из компании Wiz выявили в СУБД Redis уязвимость (CVE-2025-49844), позволяющую добиться удалённого выполнения кода (RCE) на сервере. Про ...

Arch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extraArch Linux заменит пакеты с СУБД Redis на форк Valkey в репозитории extra Разработчики дистрибутива Arch Linux объявили о замене в репозитории "extra" пакетов с СУБД Redis на пакеты с СУБД Valkey в связи с переходом Redis н ...

Выпуск СУБД Redis 8.4Выпуск СУБД Redis 8.4 Опубликован релиз СУБД Redis 8.4, относящейся к классу NoSQL-систем. Redis предоставляет функции для хранения данных в формате ключ/значение, расшире ...

Выпуск СУБД Redis 8.2Выпуск СУБД Redis 8.2 Опубликован релиз СУБД Redis 8.2, относящейся к классу NoSQL-систем. Redis предоставляет функции для хранения данных в формате ключ/значение, расшире ...

Выпуск СУБД Redis 7.4, переведённый на проприетарные лицензииВыпуск СУБД Redis 7.4, переведённый на проприетарные лицензии Опубликован релиз СУБД Redis 7.4, относящейся к классу NoSQL-систем. Redis предоставляет функции для хранения данных в формате ключ/значение, расшире ...

Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0 Компания Redis Ltd объявила об изменении лицензионной политики проекта. Начиная с выпуска Redis 8.0 код проекта стал доступен под свободной лицензией ...

Червь P2Pinfect заражает серверы REdis вымогательским ПОЧервь P2Pinfect заражает серверы REdis вымогательским ПО P2P-ботнет P2PInfect возобновил активность и теперь разворачивает вымогательский модуль и криптовалютный майнер на атакованных серверах Redis. ...

Уязвимые серверы Redis атакует майнер Skidmap, и его скрывает руткитУязвимые серверы Redis атакует майнер Skidmap, и его скрывает руткит В «Доктор Веб» рассказали о новой модификации руткита, которая устанавливает на скомпрометированные машины под управлением Linux троян-майнер Skidmap ...

На соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBoxНа соревновании Pwn2Own в Берлине продемонстрированы взломы RHEL, Firefox, Redis и VirtualBox Подведены итоги трёх дней соревнований Pwn2Own Berlin 2025, на которых были продемонстрированы 26 успешных атак с использованием 28 ранее неизвестных ...

На соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро LinuxНа соревновании ZeroDay Cloud продемонстрировано 11 успешных атак на Redis, PostgreSQL, MariaDB и ядро Linux Поведены итоги соревнований ZeroDay Cloud, проведённых на конференции Black Hat Europe и нацеленных на выявление уязвимостей в открытом ПО, применяем ...

Релиз СУБД PostgreSQL 18Релиз СУБД PostgreSQL 18 После года разработки опубликована новая стабильная ветка СУБД PostgreSQL 18. Обновления для новой ветки будут выходить в течение пяти лет до ноября ...

Выпуск СУБД MySQL 9.5.0Выпуск СУБД MySQL 9.5.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.5.0. Сборки MySQL Community Server 9.5.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

Выпуск СУБД MySQL 9.4.0Выпуск СУБД MySQL 9.4.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.4.0. Сборки MySQL Community Server 9.4.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

Выпуск СУБД MySQL 9.1.0Выпуск СУБД MySQL 9.1.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.1.0. Сборки MySQL Community Server 9.1.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

Доступна СУБД MariaDB 12.0Доступна СУБД MariaDB 12.0 Опубликован выпуск СУБД MariaDB 12.0.2, который отмечен как первый стабильный релиз ветки 12.0. Ветка MariaDB 12.0 отнесена к промежуточным выпускам ...

Релиз СУБД DuckDB 1.2.0Релиз СУБД DuckDB 1.2.0 Опубликован выпуск СУБД DuckDB 1.2.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

Релиз СУБД PostgreSQL 17Релиз СУБД PostgreSQL 17 После года разработки опубликована новая стабильная ветка СУБД PostgreSQL 17. Обновления для новой ветки будут выходить в течение пяти лет до ноября ...

Выпуск СУБД MySQL 9.3.0Выпуск СУБД MySQL 9.3.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.3.0. Сборки MySQL Community Server 9.3.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

Выпуск СУБД SQLite 3.51Выпуск СУБД SQLite 3.51 Опубликован релиз SQLite 3.51, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние ( ...

Выпуск СУБД SQLite 3.50Выпуск СУБД SQLite 3.50 Опубликован релиз SQLite 3.50, легковесной СУБД, оформленной в виде подключаемой библиотеки. Код SQLite распространяется как общественное достояние ( ...

Выпуск СУБД MySQL 9.2.0Выпуск СУБД MySQL 9.2.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.2.0. Сборки MySQL Community Server 9.2.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

Доступна СУБД MySQL 9.0.0Доступна СУБД MySQL 9.0.0 Компания Oracle сформировала новую ветку СУБД MySQL 9.0.0. Сборки MySQL Community Server 9.0.0 подготовлены для всех основных дистрибутивов Linux, Fr ...

СУБД EdgeDB переименована в Gel. Выпуск Gel 6.0СУБД EdgeDB переименована в Gel. Выпуск Gel 6.0 Разработчики СУБД EdgeDB объявили о переименовании проекта в Gel. Одновременно сформирован новый значительный релиз - Gel 6.0. В качестве причины сме ...

Стабильный выпуск СУБД MariaDB 11.4Стабильный выпуск СУБД MariaDB 11.4 Опубликован выпуск СУБД MariaDB 11.4.2, который отмечен как первый стабильный релиз ветки 11.4. Ветка MariaDB 11.4 отнесена к категории выпусков с дл ...

Oracle изобрел самоуправляемую СУБДOracle изобрел самоуправляемую СУБД Компания Oracle намерена до конца 2017 г. запустить революционную СУБД, которая практически не нуждается в управлении со стороны администратора. Само ...

Опубликована распределённая СУБД Citus 13.0Опубликована распределённая СУБД Citus 13.0 Компания Citus Data, принадлежащая Microsoft, опубликовала распределённую СУБД Citus 13.0, реализованную в форме расширения к PostgreSQL 17. Citus об ...

Опубликован рейтинг популярности СУБДОпубликован рейтинг популярности СУБД Издание DB-Engines обновило рейтинг популярности СУБД, отслеживающий популярность 423 систем. Методика расчёта рейтинга СУБД напоминает рейтинг языко ...

Выпуск встраиваемой СУБД libmdbx 0.13.2Выпуск встраиваемой СУБД libmdbx 0.13.2 Опубликован выпуск библиотеки libmdbx 0.13.2 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Ко ...

Январский рейтинг популярности СУБДЯнварский рейтинг популярности СУБД Издание DB-Engines обновило рейтинг популярности СУБД, отслеживающий популярность 428 систем. Методика расчёта рейтинга СУБД напоминает рейтинг языко ...

Выпуск встраиваемой СУБД libmdbx 0.13.6Выпуск встраиваемой СУБД libmdbx 0.13.6 Опубликован выпуск библиотеки libmdbx 0.13.6 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Ко ...

Стабильный выпуск СУБД MariaDB 12.2Стабильный выпуск СУБД MariaDB 12.2 Опубликован выпуск СУБД MariaDB 12.2.2, который отмечен как первый стабильный релиз ветки 12.2. Ветка MariaDB 12.2 отнесена к промежуточным выпускам ...

Стабильный выпуск СУБД MariaDB 12.1Стабильный выпуск СУБД MariaDB 12.1 Опубликован выпуск СУБД MariaDB 12.1.2, который отмечен как первый стабильный релиз ветки 12.1. Ветка MariaDB 12.1 отнесена к промежуточным выпускам ...

Выпуск встраиваемой СУБД libmdbx 0.13.3Выпуск встраиваемой СУБД libmdbx 0.13.3 Опубликован выпуск библиотеки libmdbx 0.13.3 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Ко ...

Выпуск встраиваемой СУБД libmdbx 0.13.10Выпуск встраиваемой СУБД libmdbx 0.13.10 Опубликован выпуск библиотеки libmdbx 0.13.10 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. К ...

Выпуск встраиваемой СУБД libmdbx 0.13.7Выпуск встраиваемой СУБД libmdbx 0.13.7 Опубликован выпуск библиотеки libmdbx 0.13.7 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Ко ...

Выпуск встраиваемой СУБД libmdbx 0.13Выпуск встраиваемой СУБД libmdbx 0.13 Опубликован выпуск библиотеки libmdbx 0.13.1 (MDBX) с реализацией высокопроизводительной компактной встраиваемой базы данных класса ключ-значение. Ко ...

Опубликована новая LTS-ветка СУБД MariaDB 11.8Опубликована новая LTS-ветка СУБД MariaDB 11.8 Представлен выпуск СУБД MariaDB 11.8.2, который отмечен как первый стабильный релиз ветки 11.8. Ветка MariaDB 11.8 отнесена к выпускам с длительным с ...

Галактика ERP работает на отечественной СУБД Tantor«Галактика ERP» работает на отечественной СУБД Tantor Компания «Тантор Лабс» (входит в «Группу Астра») и корпорация «Галактика», российский разработчик ... ...

Релиз СУБД DuckDB 1.4.0 с поддержкой шифрования БДРелиз СУБД DuckDB 1.4.0 с поддержкой шифрования БД Опубликован выпуск СУБД DuckDB 1.4.0, ориентированной на выполнение аналитических запросов и концептуально напоминающей SQLite. DuckDB сочетает такие ...

Первый стабильный релиз СУБД DuckDBПервый стабильный релиз СУБД DuckDB После шести лет разработки представлен выпуск СУБД DuckDB 1.0, позиционируемой как вариант SQLite для аналитических запросов. DuckDB сочетает такие с ...

IDP-платформа ContentCapture совместима с СУБД TantorIDP-платформа ContentCapture совместима с СУБД Tantor Content AI, российский разработчик решений для интеллектуальной обработки информации, и «Группа Астра», участник... ...

Форсайт. Аналитическая платформа совместима с СУБД Proxima DB«Форсайт. Аналитическая платформа» совместима с СУБД Proxima DB Российский разработчик ПО для анализа данных «Форсайт» и разработчик инфраструктурного ПО для бизнеса Orion soft... ...

Microsoft открыл код СУБД DocumentDB, основанной на PostgreSQLMicrosoft открыл код СУБД DocumentDB, основанной на PostgreSQL Компания Microsoft объявила об открытии кода проекта DocumentDB, который может использоваться как отдельная NoSQL СУБД, как платформа для создания со ...

Подтверждена совместимость платформы TESSA и СУБД TantorПодтверждена совместимость платформы TESSA и СУБД Tantor «Тантор Лабс» (входит в «Группу Астра») и «Синтеллект» завершили цикл тестирований, в ходе которых была подтверждена... ...

Галактика подтвердила совместимость с российской СУБД Postgres Pro«Галактика» подтвердила совместимость с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и корпорация «Галактика» объявляют о совместимости своих продуктов.... ...

СУБД ScyllaDB перешла с AGPL на проприетарную лицензиюСУБД ScyllaDB перешла с AGPL на проприетарную лицензию Разработчики СУБД ScyllaDB объявили о переводе проекта на проприетарную лицензию, ограничивающую область применения. Ветка ScyllaDB 6.2.x станет посл ...

СУБД Tantor Postgres 17.6: расширенная функциональность ядраСУБД Tantor Postgres 17.6: расширенная функциональность ядра Компания «Тантор Лабс» объявляет о выпуске новой версии семейства реляционных СУБД Tantor Postgres 17.6. Нововведения новой версии направлены на повы ...

Digital Q.DataBase: революционный подход к импортозамещению СУБДDigital Q.DataBase: революционный подход к импортозамещению СУБД Многие компании, которые занялись переходом с Oracle Database и Microsoft SQL Server на российские СУБД, оказались в своеобразной ловушке: новые реше ...

СофтМастерс подтвердила совместимость с российской СУБД Postgres Pro«СофтМастерс» подтвердила совместимость с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro и ООО «СофтМастерс» объявляют о совместимости своих продуктов.... ...

Подтверждена совместимость Цифра. Диспетчер и СУБД TantorПодтверждена совместимость «Цифра. Диспетчер» и СУБД Tantor ГК «Цифра» и «Группа Астра» продолжают работу в рамках соглашения, которое компании заключили в мае 2024 г. Вслед... ...

Подтверждена совместимость ОС Astra Linux с российской СУБД Postgres ProПодтверждена совместимость ОС Astra Linux с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и «Группа Астра», о разработчик инфраструктурного ПО, объявили... ...

МегаФон запустил в своем облаке СУБД Nexign Nord«МегаФон» запустил в своем облаке СУБД Nexign Nord Компания Nexign («Нэксайн») запустила продажи Nexign Nord, системы управления базами данных (СУБД) на базе PostgreSQL, в облаке... ...

Альтек подтвердила совместимость Трансфлоу с российской СУБД Postgres Pro«Альтек» подтвердила совместимость «Трансфлоу» с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и «Альтек», разработчик «Трансфлоу» (модульная интеграционная... ...

В СУБД Яндекса реализована поддержка аналитической обработки данныхВ СУБД «Яндекса» реализована поддержка аналитической обработки данных «Яндекс» анонсировал запуск нового компонента YDB DWH для поддержки аналитической обработки данных в СУБД «Яндекса»... ...

Microsoft открывает исходный код своей мощной СУБД DocumentDBMicrosoft открывает исходный код своей мощной СУБД DocumentDB Microsoft объявила об открытии исходного кода своего внутреннего проекта DocumentDB. Данное ИТ-решение можно использовать как отдельную систему управ ...

Релиз FerretDB 2.0, реализации MongoDB на базе СУБД PostgreSQLРелиз FerretDB 2.0, реализации MongoDB на базе СУБД PostgreSQL Представлен выпуск проекта FerretDB 2.0, позволяющего заменить проприетарную документо-ориентированную СУБД MongoDB на полностью открытый программный ...

Подтверждена совместимость платформы nanoCAD с российской СУБД Postgres ProПодтверждена совместимость платформы nanoCAD с российской СУБД Postgres Pro «Нанософт», разработчик инженерного программного обеспечения, и Postgres Professional, разработчик российской СУБД Postgres... ...

ИТ-интегратор Auxo провел тестирование СУБД Platform V Pangolin DBИТ-интегратор Auxo провел тестирование СУБД Platform V Pangolin DB Российский ИТ-интегратор Auxo провел тестирование реляционных систем управления базами данных (СУБД) Platform V Pangolin... ...

Выпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД GreenplumВыпуск Apache Cloudberry 2.0.0, открытой альтернативы СУБД Greenplum Представлен выпуск распределённой СУБД Apache Cloudberry 2.0.0, продолжающей развитие открытой кодовой базы СУБД Greenplum, которая была превращена к ...

Россияне создали сверхмощную машину баз данных для работы с СУБДРоссияне создали сверхмощную машину баз данных для работы с СУБД Postgres Professional разработала машину баз данных, в рамках которой можно объединить до четырех типов разных СУБД в рамках одной системы. Это аппар ...

Подтверждена совместимость IDP-платформы Marlin с российской СУБД Postgres ProПодтверждена совместимость IDP-платформы Marlin с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и HD Tech, разработчик IDP-платформы Marlin, объявляют о совместимости... ...

Platform V Pangolin признана СУБД года для корпоративного сегментаPlatform V Pangolin признана СУБД года для корпоративного сегмента Один из флагманских продуктов компании «СберТех» стал лауреатом премии CNews Awards. Система управления базами данных... ...

Форс и PGARM: новый стандарт диагностики и мониторинга СУБД PostgreSQL«Форс» и PGARM: новый стандарт диагностики и мониторинга СУБД PostgreSQL Компания «Форс - Центр разработки» (ГК «Форс») предлагает новый подход к решению задач по управлению производительностью... ...

Форсайт. Аналитическая платформа совместима с ОС Astra Linux и СУБД Tantor«Форсайт. Аналитическая платформа» совместима с ОС Astra Linux и СУБД Tantor Российский BI-вендор «Форсайт» и «Группа Астра», разработчик системного и инфраструктурного ПО, продолжают сотрудничество... ...

Рынок операционных систем и СУБД вернулся на уровень 2021 годаРынок операционных систем и СУБД вернулся на уровень 2021 года Заказчики активно вели закупки отечественного ПО, чтобы успеть к 2025 году импортозаместить софт ушедших вендоров ...

Конференция CNews СУБД: технологии, миграция и администрирование состоится 8 июляКонференция CNews «СУБД: технологии, миграция и администрирование» состоится 8 июля CNews приглашает принять участие в конференции «СУБД: технологии, миграция и администрирование» 8 июля 2025 г. ...

Компания Алтэкс-Софт подтвердила совместимость с российской СУБД Postgres ProКомпания «Алтэкс-Софт» подтвердила совместимость с российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и компания «Алтэкс-Софт», разработчик системы анализа защищенности... ...

Компания РЕЛЭКС вошла в ТОП-10 крупнейших разработчиков СУБД по версии CNewsКомпания РЕЛЭКС вошла в ТОП-10 крупнейших разработчиков СУБД по версии CNews Авторитетное отраслевое издание CNews Analytics опубликовало рейтинг крупнейших российских разработчиков систем управления базами данными (СУБД) по и ...

ITFB Group получила сертификат совместимости с российской СУБД Postgres ProITFB Group получила сертификат совместимости с российской СУБД Postgres Pro Postgres Professional и ITFB Group объявляют о совместимости своих продуктов в рамках технологического партнерства. Сертификат... ...

Доступны IvorySQL 4.0 и SynchDB 1.0, надстройки к PostgreSQL для взаимодействия с другими СУБДДоступны IvorySQL 4.0 и SynchDB 1.0, надстройки к PostgreSQL для взаимодействия с другими СУБД Опубликован выпуск проекта IvorySQL 4.0, развивающего редакцию СУБД PostgreSQL, обеспечивающую совместимость с приложениями, рассчитанными на работу ...

Подтверждена совместимость СУБД Tantor и цифровой платформы Каскад ЦифраПодтверждена совместимость СУБД Tantor и цифровой платформы «Каскад Цифра» Компания «Тантор Лабс» (входит в «Группу Астра») объявляет о достигнутой совместимости программного обеспечения... ...

Доступны IvorySQL 5.0 и SynchDB 1.3, надстройки к PostgreSQL для взаимодействия с другими СУБДДоступны IvorySQL 5.0 и SynchDB 1.3, надстройки к PostgreSQL для взаимодействия с другими СУБД Опубликован выпуск проекта IvorySQL 5.0, развивающего редакцию СУБД PostgreSQL, обеспечивающую совместимость с приложениями, рассчитанными на работу ...

Галактика подтвердила совместимость с новейшей версией российской СУБД Postgres Pro«Галактика» подтвердила совместимость с новейшей версией российской СУБД Postgres Pro Postgres Professional, разработчик российской СУБД Postgres Pro, и корпорация «Галактика» объявили о совместимости своих продуктов.... ...

Oracle выставила на улицу 70 разработчиков легендарной открытой СУБД MySQLOracle выставила на улицу 70 разработчиков легендарной открытой СУБД MySQL Oracle сократила команду разработки легенедарной открытой СУБД MySQL на 70 человек. Оставшихся ее членов американская корпорация объединила с разрабо ...

СУБД Picodata получила сертификат ФСТЭК по четвертому уровню доверияСУБД Picodata получила сертификат ФСТЭК по четвертому уровню доверия СУБД Picodata, разработанная компанией Picodata (входит в группу Arenadata), получила сертификат соответствия ФСТЭК России... ...

Антивирус в Windows помечает собственную СУБД Microsoft SQL как безнадежно устаревшую и неподдерживаемуюАнтивирус в Windows помечает собственную СУБД Microsoft SQL как безнадежно устаревшую и неподдерживаемую Microsoft Defender снова усмотрела угрозу там, где ее нет. За последние 10 дней корпоративная платформа безопасности как минимум дважды была поймана ...

Проект Cloudberry, развивающий форк СУБД Greenplum, принят в инкубатор ApacheПроект Cloudberry, развивающий форк СУБД Greenplum, принят в инкубатор Apache Организация Apache Software Foundation приняла под своё крыло проект Cloudberry, развивающего форк распределённой СУБД Greenplum, которая после приоб ...

Сертификат ФСТЭК России отечественной СУБД Postgres Pro продлен до 2029 годаСертификат ФСТЭК России отечественной СУБД Postgres Pro продлен до 2029 года Компания Postgres Professional провела оценку сертифицированных редакций СУБД Postgres Pro согласно требованиям ФСТЭК. Действие... ...

Подтверждена совместимость системы расследования инцидентов Staffcop Enterprise и СУБД JatobaПодтверждена совместимость системы расследования инцидентов Staffcop Enterprise и СУБД Jatoba Компания «Атом Безопасность» (бренд – Staffcop) и «Газинформсервис» подтвердили совместимость системы Staffcop Enterprise и СУБД Jatoba в ходе совмес ...

Broadcom перевёл в архив репозиторий СУБД Greenplum. В Arenadata создали форкBroadcom перевёл в архив репозиторий СУБД Greenplum. В Arenadata создали форк Компания Broadcom перевела в архив репозиторий с исходными кодами СУБД Greenplum на GitHub, а также репозитории связанных с данной СУБД утилит и прое ...

СУБД Ред База Данных совместима с интеграционной платформой интернета вещей AggreGateСУБД «Ред База Данных» совместима с интеграционной платформой интернета вещей AggreGate Компании Tibbo Systems и «Ред Софт» подтвердили совместимость платформы AggreGate и СУБД «Ред База Данных». Интеграция решений... ...

В Vaultwarden обнаружили уязвимостиВ Vaultwarden обнаружили уязвимости Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 202 ...

Компания iSimpleLab внедрила в НКО Истина платформу ДБО на импортонезависимой СУБД Digital Q.DataBase от ДиасофтКомпания iSimpleLab внедрила в НКО «Истина» платформу ДБО на импортонезависимой СУБД Digital Q.DataBase от «Диасофт» Специалисты iSimpleLab завершили первый этап внедрения платформы дистанционного банковского обслуживания (ДБО) iSimpleBank... ...

В составе СУБД Digital Q.DataBase реализован единый центр управления и возможности партиционированияВ составе СУБД Digital Q.DataBase реализован единый центр управления и возможности партиционирования Компания «Диасофт» продолжает расширять функционал импортонезависимой СУБД Digital Q.DataBase. В ее составе реализован... ...

Региональная государственная аптечная сеть Губернские аптеки перешла на СУБД Tantor PostgresРегиональная государственная аптечная сеть «Губернские аптеки» перешла на СУБД Tantor Postgres Компания «Тантор Лабс» (входит в «Группу Астра») сообщает об импортозамещении СУБД в АО «Губернские аптеки», государственной... ...

Роструд импортозаместит более 10 систем за 5 месяцев. Под снос пойдут иностранные Linux, СУБД и ПО на JavaРоструд импортозаместит более 10 систем за 5 месяцев. Под снос пойдут иностранные Linux, СУБД и ПО на Java Федеральная служба по труду и занятости переводит свою единую цифровую платформу «Работа в России» на отечественное ПО, в списках на замену — иностра ...

Digital Q.DataBase от Диасофт заняла 1 место в рейтинге универсальных СУБД по версии CNews.MarketDigital Q.DataBase от «Диасофт» заняла 1 место в рейтинге универсальных СУБД по версии CNews.Market Аналитики CNews.Market представили рейтинг лучших конвергентных (универсальных) систем управления базами данных (СУБД).... ...

Эффективность хранения, обработки данных и управления ими: СУБД Jatoba совместима с S3-хранилищем ЗАКРОМА.ХранениеЭффективность хранения, обработки данных и управления ими: СУБД Jatoba совместима с S3-хранилищем «ЗАКРОМА.Хранение» Компании Digital Spirit и «Газинформсервис» подтвердили технологическую совместимость объектного S3-хранилища «ЗАКРОМА.Хранение» с защищённой СУБД Ja ...

Bi.Zone WAF защищает от новой уязвимости PHPBi.Zone WAF защищает от новой уязвимости PHP Стало известно о новой критической уязвимости CVE-2024-4577 в PHP-CGI — интерфейсе, позволяющем выполнять PHP-код в веб-приложении... ...

Уязвимости в CPU AMD, позволяющие выполнить код на уровне SMMУязвимости в CPU AMD, позволяющие выполнить код на уровне SMM Компания AMD объявила об устранении шести уязвимостей в процессорах AMD EPYC и AMD Ryzen. Три наиболее опасные уязвимости (CVE-2023-31342, CVE-2023-3 ...

Уязвимости в проприетарных драйверах NVIDIAУязвимости в проприетарных драйверах NVIDIA Компания NVIDIA раскрыла сведения о серии уязвимостей в проприетарных драйверах к GPU и VGPU, которые устранены в недавно выпущенных обновлениях 550. ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запус ...

Обновление X.Org Server 21.1.14 с устранением уязвимостиОбновление X.Org Server 21.1.14 с устранением уязвимости Опубликованы корректирующие выпуски X.Org Server 21.1.14 и DDX-компонента (Device-Dependent X) xwayland 24.1.4, обеспечивающего запуск X.Org Server д ...

О силе, уязвимости и открытости - в ОбъятияхО силе, уязвимости и открытости - в «Объятиях» Каждый гость подкаста уникален, к каждому мы стараемся подобрать свой ключик, каждый оставляет в сердцах авторов что-то от себя. Но сегодняшний выпус ...

Трамп заявил об уязвимости США из-за УкраиныТрамп заявил об уязвимости США из-за Украины Помощь ВСУ сделала уязвимыми США, заявил в эфире Fox News кандидат на пост президента, экс-глава государства, республиканец Дональд Трамп. ...

OpenAI предлагает до 100 000 долларов за уязвимостиOpenAI предлагает до 100 000 долларов за уязвимости Компания OpenAI увеличила максимальный размер вознаграждения за уязвимости до 100 000 долларов (с 20 000 долларов), так как планирует передать на аут ...

Обновление XZ Utils 5.8.1 с устранением уязвимостиОбновление XZ Utils 5.8.1 с устранением уязвимости Опубликован выпуск пакета XZ Utils 5.8.1, включающего библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz". XZ Utils 5.8.1 стал ...

BPMSoft, СУБД Tantor и ОС Astra Linux  защищенный стек технологий для автоматизации продаж и клиентского сервисаBPMSoft, СУБД Tantor и ОС Astra Linux — защищенный стек технологий для автоматизации продаж и клиентского сервиса «Группа Астра» и компания «БПМСофт» (входит в ИТ-холдинг Lansoft) объявили о сертификации актуальной версии платформы... ...

Обновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_moduleОбновления nginx 1.26.2 и 1.27.1 с устранением DoS-уязвимости в ngx_http_mp4_module Сформирован выпуск основной ветки nginx 1.27.1, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

В биометрическом терминале ZKTeco нашли 24 уязвимостиВ биометрическом терминале ZKTeco нашли 24 уязвимости Специалисты «Лаборатории Касперского» рассказали об обнаружении многочисленных уязвимостей в биометрическом терминале производителя ZKTeco. Проблемы ...

Обновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLSОбновления nginx 1.26.3 и 1.27.4 с устранением уязвимости, связанной с TLS Сформирован выпуск основной ветки nginx 1.27.4, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой ...

Половина библиотек для разработки ПО содержит уязвимостиПоловина библиотек для разработки ПО содержит уязвимости Около 50% популярных библиотек для разработки ПО с открытом кодом содержат уязвимости, рассказали «Известиям» эксперты. Через них атаки хакеров могут ...

Acunetix WVS. Ищем уязвимости в веб-приложениях на автоматеAcunetix WVS. Ищем уязвимости в веб-приложениях на автомате Для подписчиковАвтоматические сканеры уязвимостей — очень полезный инструмент как для пентестеров, так и для DevSecOps. Сегодня я расскажу о том, как ...

МВД РФ предупредило об уязвимости в версии WhatsApp для WindowsМВД РФ предупредило об уязвимости в версии WhatsApp для Windows Пользователям десктопной версии WhatsApp советуют обновить приложение из-за серьёзной уязвимости (CVE-2025-30401), связанной с подменой файлов. Эта п ...

Информзащита: 40% MCP-серверов содержат критические уязвимости«Информзащита»: 40% MCP-серверов содержат критические уязвимости Эксперты компании «Информзащита» выявили, что 40% проанализированных MCP-серверов за первые два месяца 2026 г. содержат... ...

В процессорах Apple обнаружены уязвимости безопасностиВ процессорах Apple обнаружены уязвимости безопасности Американский технологический гигант Apple всегда рекламировал гарантии безопасности наряду со все более высокой производительностью процессоров для с ...

В июне Microsoft выпустила патчи для 51 уязвимостиВ июне Microsoft выпустила патчи для 51 уязвимости Июньский «вторник обновлений» Microsoft включает патчи для 51 уязвимости, 18 из которых связаны с удаленным выполнением кода (RCE), а еще одна уязвим ...

Для RCE-уязвимости в камерах наблюдения LG не будет патчаДля RCE-уязвимости в камерах наблюдения LG не будет патча Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений. ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об у ...

Костромичей предупредили об уязвимости популярного мессенджераКостромичей предупредили об уязвимости популярного мессенджера Под угрозой — личные сообщения в WhatsApp* (*принадлежит запрещенной в России компании, признанной экстремистской). Веб-версия этого приложения ...

Уязвимости в прошивках и драйверах для чипов QualcommУязвимости в прошивках и драйверах для чипов Qualcomm Компания Qualcomm раскрыла сведения о 20 уязвимостях в прошивках и драйверах для своих чипов, большинство из которых используются в устройствах на ба ...

M**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******kM**a заплатила $100 000 независимому тестировщику за обнаружение уязвимости в F******k Компания M**a выплатила $100 000 независимому специалисту в области кибербезопасности Бену Садегипуру (Ben Sadeghipour) за обнаружение серьёзной уязв ...

Уязвимости в PCP и Nix, позволяющие поднять привилегии в системеУязвимости в PCP и Nix, позволяющие поднять привилегии в системе В инструментарии PCP (Performance Co-Pilot), применяемом для сбора статистики о производительности системы (например, используется в интерфейсе Cockp ...

D-Link не исправит уязвимости в своих роутерахD-Link не исправит уязвимости в своих роутерах Компания D-Link обнаружила критические ошибки в своих роутерах, которые позволяют хакерам удаленно запускать произвольный код. Уязвимыми оказались мо ...

Для критической уязвимости в Mitel MiCollab появился PoC-эксплоитДля критической уязвимости в Mitel MiCollab появился PoC-эксплоит ИБ-специалисты обнародовали proof-of-concept (PoC) эксплоит, который объединяет в себе исправленную критическую уязвимость в Mitel MiCollab и 0-day п ...

В российской системе для видеоконференций VINTEO исправили 0-day уязвимостиВ российской системе для видеоконференций VINTEO исправили 0-day уязвимости Специалист Positive Technologies выявил хакерскую атаку на российскую компанию. Детальный анализ трафика показал, что для взлома использовались две о ...

GitLab исправляет критические уязвимости обхода аутентификацииGitLab исправляет критические уязвимости обхода аутентификации Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем ...

Microsoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимостиMicrosoft готова заплатить до 30 000 долларов за связанные с ИИ уязвимости Компания Microsoft объявила об увеличении размера выплат по программе bug bounty до 30 000 долларов США за ИИ-уязвимости, обнаруженные в сервисах и п ...

Обновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимостиОбновления Firefox 131.0.2 и Tor Browser 13.5.7 с устранением критической уязвимости Опубликованы корректирующий выпуски Firefox 131.0.2, Firefox ESR 115.16.1, Firefox ESR 128.3.1 и Tor Browser 13.5.7, в которых устранена критическая ...

То еще кибериспытание // Белые хакеры протестировали уязвимости IT-системТо еще кибериспытание // «Белые хакеры» протестировали уязвимости IT-систем «Белые хакеры» протестировали защиту российских компаний из ключевых отраслей и с первого раза смогли добраться до критически важных систем в трех сл ...

Уязвимости в Libarchive, приводящие к выходу за границы буфераУязвимости в Libarchive, приводящие к выходу за границы буфера В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи ...

Удалённо эксплуатируемые уязвимости в сервере печати CUPSУдалённо эксплуатируемые уязвимости в сервере печати CUPS Симоне Маргарителли (Simone Margaritelli), автор межсетевого экрана OpenSnitch и сетевого анализатора bettercap, досрочно раскрыл информацию о ранее ...

Apple патчит сразу две 0-day уязвимости, использовавшиеся в атакахApple патчит сразу две 0-day уязвимости, использовавшиеся в атаках Компания Apple выпустила экстренные патчи для исправления сразу двух уязвимостей нулевого дня, которые уже использовались в атаках на системы Mac на ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проб ...

Исследование выявило уязвимости метавселенных перед кибератакамиИсследование выявило уязвимости метавселенных перед кибератаками Исследования показывают, что платформы метавселенной, обещающие пользователям безопасное и приватное взаимодействие, на самом деле имеют серьезные пр ...

Уязвимости в приложениях такси угрожают данным пользователейУязвимости в приложениях такси угрожают данным пользователей Эксперты AppSec Solutions обнаружили, что более 30% уязвимостей высокого и критического уровня, способных привести к утечкам данных, присутствуют в 9 ...

Уязвимости в автомобилях Skoda позволяли шпионить за их владельцамиУязвимости в автомобилях Skoda позволяли шпионить за их владельцами Исследователи обнаружили ряд уязвимостей в информационно-развлекательных системах некоторых автомобилей Skoda. Баги позволяли злоумышленникам, к прим ...

Проверки выявили уязвимости безопасности Лувра до ограбленияПроверки выявили уязвимости безопасности Лувра до ограбления Система безопасности Лувра демонстрировала критические уязвимости задолго до масштабного ограбления. Согласно расследованию Le Monde, проверки 2017-2 ...

Китайские хакеры эксплуатируют старые уязвимости в ThinkPHPКитайские хакеры эксплуатируют старые уязвимости в ThinkPHP Akamai предупредила, что сразу две RCE-уязвимости в ThinkPHP, которые были исправлены более пяти лет назад, активно используются хакерами. ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. ...

HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на ThriftHTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, пре ...

Обновление почтового сервера Exim 4.98.1 с устранением уязвимостиОбновление почтового сервера Exim 4.98.1 с устранением уязвимости Доступен корректирующий выпуск почтового сервера Exim 4.98.1, в котором устранена уязвимость (CVE-2025-26794), позволяющая осуществить подстановку SQ ...

Уязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-aresУязвимости в сетевом конфигураторе ConnMan и DNS-библиотеке c-ares В сетевом конфигураторе ConnMan, получившем распространение во встраиваемых Linux-системах, автомобильных платформах и устройствах интернета вещей, в ...

Обновление почтового сервера Exim 4.98.2 с устранением уязвимостиОбновление почтового сервера Exim 4.98.2 с устранением уязвимости Опубликован корректирующий выпуск почтового сервера Exim 4.98.2, в котором устранена уязвимость (CVE-2025-30232), потенциально позволяющая поднять св ...